Sicurezza integrata, non aggiunta in seguito.
Ogni livello della piattaforma — a riposo, in transito, sul player e nella dashboard — è progettato per mantenere i tuoi dati sotto il tuo controllo.
ContattaciSei livelli tra i tuoi dati e il mondo esterno.
La sicurezza non è una singola funzionalità. È un insieme di decisioni architetturali prese a ogni livello dello stack — a riposo, in transito, sul player e all'interno della dashboard.
Crittografia AES a 256 bit
Tutti i contenuti e i dati degli utenti sono crittografati a riposo. TLS 1.3 per tutti i dati in transito. Non esiste alcun percorso non crittografato in nessun punto della piattaforma.
- AES-256 a riposo
- TLS 1.3 in transito
- Nessun percorso non crittografato
Edge Caching e sicurezza offline
I contenuti vengono scaricati e archiviati in forma crittografata sul player prima dell'avvio della riproduzione. Gli schermi non dipendono mai da una connessione attiva durante le ore di visualizzazione.
- Archiviazione locale crittografata
- Riproduzione offline-first
- Risincronizzazione silenziosa alla riconnessione
Controllo degli accessi basato sui ruoli
Cinque livelli di autorizzazione — Owner, Admin, Manager, Editor, Viewer. Definisci l'accesso per sede. Ogni azione viene registrata nell'audit log.
- 5 livelli di autorizzazione configurabili
- Ambito di accesso per sede
- Audit trail immutabile
Sovranità dei dati
Scegli la tua area geografica durante l'onboarding. I dati UK restano nel Regno Unito. I dati UE restano in Europa. I tuoi dati non vengono mai spostati senza la tua autorizzazione.
- Opzioni per le regioni UK e UE
- Regione bloccata a livello di account
- Conformità garantita per impostazione predefinita
SLA con uptime al 99,9%
Infrastruttura ridondante con failover automatico e CDN multi-regione. Il rispetto dell'uptime è garantito da un accordo sul livello di servizio — non da una semplice promessa di marketing.
- Infrastruttura ridondante
- Failover automatico
- Distribuzione CDN multi-regione
Audit Logging
Ogni accesso, modifica ai contenuti, aggiornamento dei permessi e azione sui dispositivi viene registrato con timestamp, utente, indirizzo IP e tipo di azione.
- Cronologia completa delle azioni con ricerca
- Tracciamento di indirizzo IP e dispositivo
- Esportazione in CSV e JSON
I numeri che il tuo team di sicurezza vorrà conoscere.
Ogni metrica riportata di seguito è il risultato di una scelta architetturale, non di una casella da spuntare per il marketing. Questi sono i numeri che contano quando si valuta una piattaforma per ambienti sensibili.
Lo standard scelto da governi, banche e sistemi sanitari di tutto il mondo. Applicato a tutti i dati a riposo e in transito.
Supportato da un accordo formale sul livello di servizio, non da un semplice obiettivo. Infrastruttura ridondante con failover automatizzato.
Proprietario, Amministratore, Manager, Editor, Visualizzatore — ciascuno con ambito per sede. Nessun accesso condiviso. Ogni azione è individualmente attribuibile.
UK, UE e altre opzioni regionali. La tua regione dati viene impostata alla creazione dell'account e non cambia mai senza la tua esplicita istruzione.
Risposte documentate.
Scegli la tua regione dati durante l'onboarding — sono disponibili UK, UE e altre opzioni regionali. I tuoi dati rimangono nella regione scelta per tutta la durata del tuo account e non vengono mai spostati senza la tua esplicita istruzione.
Sì. I log di audit sono ricercabili all'interno di Control Tower ed esportabili in formato CSV o JSON. Puoi filtrare per utente, tipo di azione, intervallo di date o indirizzo IP. I log vengono conservati per 12 mesi.
I tuoi dati vengono conservati per 30 giorni dopo la cancellazione, quindi eliminati definitivamente da tutti i sistemi. L'eliminazione anticipata è disponibile su richiesta. Forniamo un'esportazione completa dei dati prima della chiusura dell'account.
Il contenuto viene scaricato sul player e archiviato in memoria locale cifrata prima dell'avvio della riproduzione. Lo schermo non legge mai dati in tempo reale durante le ore di visualizzazione. In caso di perdita della rete, il player continua a funzionare — e si risincronizza silenziosamente al ripristino della connessione.
Stiamo lavorando per ottenere la certificazione SOC 2 Type II. La nostra infrastruttura si basa su provider certificati SOC 2 (tra cui AWS e Cloudflare). Contattaci per la documentazione di sicurezza aggiornata e lo stato di conformità.
Hangar supporta SAML 2.0 per SSO enterprise. Il tuo team accede tramite il provider di identità esistente (Okta, Azure AD, Google Workspace e altri). Il provisioning e il deprovisioning degli utenti avvengono tramite il tuo IdP — nessuna password Hangar separata richiesta.