Vai al contenuto
Sicurezza e fiducia

Il tuo assistente sa molto di te.
Ecco come facciamo in modo che resti così.

In Diali la sicurezza non è una pagina con una checklist. È l’architettura. Ogni assistente funziona da solo nella propria sandbox, su infrastruttura UE, ed è eliminabile quando vuoi.

KMSChiavi di cifratura gestite (Google Cloud KMS)
99,9%Obiettivo di uptime
0Dati venduti o usati per addestrare modelli
UEOspitato in Belgio (UE)
I nostri principi

Come concepiamo la sicurezza

Un tenant, una sandbox

Ogni assistente funziona nel proprio namespace Kubernetes isolato, con sicurezza dei pod blindata, un proprio service account e policy di rete che lo tengono lontano dalla nostra rete interna, dal server dei metadati del cloud e da ogni altro tenant. I carichi di lavoro degli agenti girano con sandboxing gVisor a livello di kernel su un pool di nodi dedicato. Gli assistenti non possono vedersi a vicenda. Per costruzione, non per convenzione.

Skill della community, con lo stato di verifica in primo piano

Le skill provengono da un ecosistema pubblico e una skill compromessa è un rischio reale. Ogni skill del nostro catalogo mostra la revisione di sicurezza di ClawHub ove disponibile (un verdetto, un riepilogo in linguaggio semplice di ciò che fa davvero e la data del controllo) e lo segnala quando una skill non è stata verificata, tutto prima dell’installazione. Scegli tu quali skill riceve un assistente, e le esegue nella propria sandbox.

Cifratura a riposo, chiavi sotto il nostro controllo

I dati sono cifrati a riposo con chiavi che gestiamo in Google Cloud KMS: il database, l’archiviazione dei file e perfino il nostro stato interno. Le chiavi sono nostre anziché quelle predefinite del cloud, e l’accesso a esse è sottoposto ad audit.

I segreti non finiscono mai in un file di configurazione

Chiavi API e credenziali risiedono in Google Secret Manager, sincronizzate nell’ambiente del tuo assistente in fase di esecuzione e limitate a quel singolo tenant. L’accesso del personale è basato sui ruoli e sottoposto ad audit; il piano di amministrazione è protetto da restrizioni a livello di rete.

Aggiornamenti a carico nostro, non tuo

I motori evolvono rapidamente e una versione upstream può rompere una configurazione o contenere una correzione che ti serve. Testiamo ogni versione sui nostri assistenti prima che arrivi ai tuoi, poi la distribuiamo. Dipendenze e immagini di base vengono aggiornate di continuo e le immagini vengono scansionate in CI prima del rilascio.

Recuperabile, non solo isolato

L’isolamento protegge un assistente da tutto il resto. I backup lo proteggono da sé stesso. Gli snapshot vengono eseguiti ogni giorno con 30 giorni di cronologia, il ripristino richiede un clic e puoi farne uno su richiesta prima di una modifica rischiosa. Inclusi nel piano Max, come componente aggiuntivo nei piani inferiori.

Ospitati nell’UE, esportabili, cancellabili

I tuoi assistenti e i tuoi dati sono ospitati in Google Cloud europe-west1 (St. Ghislain, Belgio). Puoi esportare i dati e la memoria del tuo assistente, ed eliminare il tuo account elimina il carico di lavoro, lo spazio di archiviazione e i segreti.

Controlli di accesso

Limita il tuo assistente a utenti specifici tramite liste di autorizzati. Solo le persone che scegli possono interagire con il tuo assistente.

Accesso interno limitato

Solo gli ingegneri autorizzati di Diali possono accedere all’infrastruttura. Ogni accesso viene registrato, sottoposto ad audit e rivisto.

Autorizzazioni

Cosa Diali può e
non può consultare

Siamo trasparenti su ciò che vediamo quando usi Diali.

A cosa accediamo

Configurazione dell’assistente (nome, tono, casi d’uso) • Stato di connessione dei canali • I dati del tuo account Diali • Informazioni di fatturazione • Metriche di salute e uptime dell’hosting

A cosa non accediamo

Le tue conversazioni: non le leggiamo. Viene conservata solo la cronologia della chat della dashboard, così puoi vederla su tutti i dispositivi • I contatti o la cronologia dei tuoi canali, che vengono trattati solo all’interno dello spazio di lavoro isolato del tuo assistente • Il tuo account presso il provider di IA • I dati delle app o integrazioni collegate • Non vendiamo mai i tuoi dati né li usiamo per addestrare modelli

Data center nell’UEeurope-west1 (Belgio)
Attivo
Obiettivo di uptime del 99,9%Monitorato 24/7
Attivo
Spazi di lavoro degli agenti in sandboxIsolamento gVisor a livello di kernel
Attivo
VPC privataNessun accesso alla nostra rete interna
Attivo
Infrastruttura

Costruito su un’infrastruttura
sicura

Infrastruttura come codice (Terraform + GitOps), revisionata prima del rilascio. Ogni carico di lavoro gira con la propria identità (Workload Identity, nessuna chiave di service account esportata), su una VPC privata dove gli assistenti possono raggiungere il web pubblico ma mai la nostra rete interna, il server dei metadati del cloud o altri tenant, con TLS ovunque.

Affermazioni oneste

Cosa garantiamo davvero

Nessun teatrino della sicurezza, solo ciò che possiamo davvero sostenere.

  • Cifratura in transito e a riposo

    Tutte le comunicazioni tra il tuo dispositivo, i nostri server e il tuo assistente usano TLS 1.2+. I dati conservati sui nostri server sono cifrati con AES-256. È una garanzia tecnica che possiamo verificare e confermare.

  • Il tuo assistente legge i tuoi messaggi per rispondere. Funziona così

    Per rispondere in modo intelligente, il tuo assistente elabora il contenuto dei messaggi. Questo avviene tramite il tuo provider di IA, con la tua chiave (BYOK) oppure tramite Diali AI (gestito), che lo inoltra attraverso un servizio di instradamento IA di terze parti allo sviluppatore del modello, sull’account di Diali. In entrambi i casi, Diali non legge il contenuto delle conversazioni né lo usa per addestrare modelli.

  • Obiettivo di uptime del 99,9%

    La nostra infrastruttura di hosting è progettata per l’alta disponibilità. Puntiamo a un uptime mensile del 99,9%. È un obiettivo, non uno SLA contrattuale.

FAQ sulla sicurezza

Domande frequenti

  • No. Diali non legge le tue conversazioni né le usa per addestrare modelli. In modalità BYOK i tuoi messaggi vanno al tuo provider di IA con la tua chiave; in modalità gestita passano da Diali AI, che registra solo i metadati di fatturazione (modello, costo, stato). I messaggi nelle tue app di messaggistica non vengono conservati da Diali. Le conversazioni che tieni nella chat della dashboard e i messaggi tra i tuoi assistenti vengono conservati perché tu possa vedere la cronologia su tutti i dispositivi; eliminare una conversazione la rimuove dalla cronologia ed eliminare l’assistente le cancella.

  • La tua chiave API è conservata in Google Secret Manager, cifrata a riposo e limitata al tuo assistente. In modalità gestita il tuo assistente riceve sempre e solo una chiave virtuale revocabile. Puoi rimuovere la tua chiave in qualsiasi momento dal tuo Vault.

  • No. Diali non usa mai i tuoi dati per addestrare modelli di IA. Le tue conversazioni appartengono a te. Non vendiamo mai i tuoi dati; li condividiamo solo con i responsabili del trattamento elencati nella nostra Informativa privacy.

  • Il carico di lavoro viene smantellato e il suo spazio di archiviazione e i suoi segreti vengono distrutti. Eliminare il tuo account fa lo stesso con tutto ciò che hai in esecuzione.

  • Sì. Gli assistenti possono raggiungere il web pubblico (HTTP e HTTPS) per navigare, cercare e usare gli strumenti che attivi, ma mai la nostra rete interna, il server dei metadati del cloud o altri tenant.

  • Il codice viene eseguito all’interno dello spazio di lavoro del tuo assistente, in sandbox gVisor: isolamento a livello di kernel, mai su worker condivisi. Ogni assistente è isolato nel proprio namespace Kubernetes, quindi nulla di ciò che esegue può raggiungere un altro tenant.

  • Sono conservati in Google Cloud europe-west1 (St. Ghislain, Belgio), cifrati a riposo. Alcuni responsabili del trattamento (pagamenti, provider di IA, analisi) trattano i dati fuori dall’UE in base alle Clausole contrattuali standard; consulta l’Informativa privacy.

Hai ancora domande?

Siamo trasparenti su come trattiamo i tuoi dati. Il nostro team è qui per rispondere a qualsiasi domanda sulla sicurezza.