Sicurezza
Costruito sicuro predefinitivamente.
Configurabile al tuo livello di rischio.
Ogni server ReefOffice arriva con una solida base di sicurezza — nessuna configurazione necessaria.
La versione breve — per le domande che i tuoi clienti fanno realmente:
- Dove sono i nostri dati?
- Sul tuo server dedicato nell'UE — mai condiviso con un altro cliente.
- Chi può accedervi?
- Tu. In modalità Gestita ReefOffice può mantenerlo per te — ogni azione registrata — oppure scegli air-gapped così nessuno si connette senza la tua autorizzazione.
- Come viene eseguito il backup?
- Giornalmente, crittografato sul tuo server prima di lasciarlo, e conservato in una posizione separata nell'UE.
- Possiamo andarcene?
- Sì — tutto gira su app open-source in formati standard. Esporta in qualsiasi momento.
Il dettaglio dietro ogni risposta è qui sotto — in linguaggio semplice, con i dettagli tecnici a un clic di distanza.
Base
Sempre incluso — niente da configurare
Il tuo server, non condiviso con nessuno
I tuoi file, email e password vivono su una macchina che appartiene solo a te — nessuna altra azienda o cliente la condivide.
Dettagli tecnici ▸
- → Il tuo VPS su Contabo Cloud — datacenter UE
- → 8 vCPU (AMD EPYC), 24 GB RAM, 300 GB SSD — allocati esclusivamente alla tua istanza
- → NixOS — OS immutabile, ogni modifica di configurazione è tracciabile e riproducibile
- → Accesso root completo, isolato a livello di hypervisor — nessun altro cliente può accedere alla tua macchina
Una password rubata da sola non può mai aprire la tua porta
Che la password di login venga violata in una breach, indovinata o rubata tramite phishing — non aprirà comunque la porta senza il secondo fattore. Ogni membro del team viene iscritto al primo login. Nessuna eccezione, nessuna esclusione.
Dettagli tecnici ▸
- → Authentik SSO — un'identità per tutti i servizi; l'2FA viene verificata a livello SSO, così copre automaticamente Nextcloud, Vaultwarden e tutto il resto
- → Predefinito: TOTP — codice a 6 cifre da qualsiasi app di autenticazione (Aegis, Google Authenticator, 1Password…)
- → Upgrade: FIDO2/WebAuthn — chiave hardware (YubiKey) o passkey del dispositivo; resistente al phishing per design
- → Nessun SMS — non offerto; gli attacchi SIM-swap rendono l'2FA via SMS inaffidabile
- → Il primo login reindirizza alla configurazione TOTP — non c'è percorso per saltarla
Password di login che il tuo team non può rendere deboli
Ogni membro del team ha una password per accedere — a Nextcloud, Vaultwarden e ogni altro servizio. Quando la impostano o la cambiano, il sistema rifiuta tutto ciò che è facile da indovinare e tutto ciò che è già stato trovato in una breach di dati nota.
Dettagli tecnici ▸
- → Si applica alla password SSO di Authentik — il login unico per tutti i servizi (Nextcloud, interfaccia web di Vaultwarden, ecc.)
- → Punteggio zxcvbn ≥ 3 (NIST SP 800-63B): modella le reali strategie di indovinello degli aggressori — parole del dizionario, pattern nome+anno, percorsi sulla tastiera — nessuna rigida regola di classi di caratteri che allena gli utenti a scrivere "Password1!"
- → 12 caratteri minimo
- → Verifica HaveIBeenPwned su ogni impostazione/cambio — tolleranza zero, qualsiasi apparizione in una breach rifiuta la password
- → Non copre la password principale di Vaultwarden (chiave di crittografia del vault impostata per utente nella loro app client — al di fuori dell'ambito di Authentik)
Un registro di tutto ciò che viene fatto sul tuo server
Ogni azione che compiamo sul tuo server viene registrata con un timestamp, visibile a te in tempo reale dalla tua dashboard.
Dettagli tecnici ▸
- → Registro di audit con hash concatenato — ogni azione registrata, visibile nella scheda Sicurezza di ogni server nella tua dashboard
- → Host key SSH fissata alla prima connessione (TOFU) — una corrispondenza errata causa il fallimento della connessione e viene registrata
Le tue automazioni non possono far trapelare le tue password
I flussi di lavoro in esecuzione sul tuo server necessitano di accesso amministrativo alle tue app per fare il loro lavoro. ReefOffice mantiene quelle credenziali in un livello bloccato che il tuo team non può mai aprire o leggere — così un'automazione integrata non può mai diventare una via per copiare una password.
Dettagli tecnici ▸
- → Le automazioni integrate girano in un runtime di automazione solo per operatori — mai nel builder no-code Activepieces che il tuo team utilizza
- → I loro segreti sono crittografati e letti solo dal job in esecuzione tramite credenziali di runtime limitate al job; le esecuzioni avviate dall'agente passano attraverso un shim locale nella whitelist e non ricevono mai credenziali generali del motore di automazione
- → Il tuo builder no-code non contiene credenziali di operatore; i due livelli sono mantenuti separati
- → L'appartenenza al workspace solo per operatori viene reimposta ad ogni deploy — nessun account stale mantiene l'accesso
I tuoi documenti vengono cercati senza mai lasciare il tuo server
Per rendere i tuoi file, fatture e note ricercabili, la maggior parte degli strumenti AI carica i tuoi documenti su una grande azienda AI (OpenAI e simili) per l'elaborazione. ReefOffice esegue un piccolo modello AI sul tuo stesso server per questo passaggio — così i contenuti dei tuoi documenti non vengono mai inviati a nessuno, nemmeno per essere indicizzati o cercati.
Dettagli tecnici ▸
- → Gli embedding (la matematica che rende il testo ricercabile) vengono calcolati localmente da bge-m3 (un modello open-source multilingue con licenza MIT) in Ollama sulla tua VM — nessuna API AI di terze parti viene mai chiamata
- → Vettori e testo vivono in Qdrant sul tuo stesso server; una ricerca non lascia mai la macchina
- → Nei piani Private AI la risposta gira su una GPU ReefOffice in Germania — solo la tua domanda e gli estratti corrispondenti arrivano ad essa, e nessuna AI di terze parti viene mai coinvolta
- → Nei piani senza GPU puoi opzionalmente connettere la tua chiave AI per risposte scritte; allora solo la domanda + gli estratti corrispondenti vengono inviati (mai il tuo intero corpus), e solo se opti
Backup automatici — crittografati prima di lasciare il tuo server
I tuoi dati vengono salvati in backup quotidianamente (e più spesso), crittografati sul tuo server prima di essere inviati da qualsiasi parte, e memorizzati in una posizione separata dal tuo server.
Dettagli tecnici ▸
- → Restic — crittografia AES-256 lato client prima del trasferimento, chiave unica per VM
- → Memorizzato su Hetzner Storage Box (UE) via SFTP/SSH porta 23 — geograficamente separato dalla VM di calcolo Contabo, crittografato prima del trasferimento
- → Conservazione: 24 orari · 7 giornalieri · 4 settimanali · 12 mensili
- → La chiave di backup non viene mai memorizzata nel database del pannello di controllo ReefOffice
Le tue scelte
Tre scelte — scegli quella che si adatta alla tua situazione
Queste vengono impostate quando il tuo server viene creato. La gestione SSH può essere disabilitata in seguito; la crittografia del disco e la modalità di backup a conoscenza zero richiedono provisioning o una consegna pianificata.
Crittografia del disco
Predefinito: attivoLa domanda: cosa succede se qualcuno accede fisicamente all'hardware del tuo server?
✓ Attivo — i dati root sono crittografati
Il file system root è crittografato a riposo. Questo protegge i dischi rimossi e gli snapshot del disco root che non includono i materiali di sblocco dell'avvio.
Disattivo — i file sono leggibili
Chiunque abbia accesso fisico al disco può leggere direttamente i tuoi file.
Dettagli tecnici ▸
- → Crittografia del file system root LUKS2 predefinita — applicata prima dell'installazione di NixOS
- → Una chiave casuale viene generata per VM al provisioning e applicata automaticamente all'avvio — nessun prompt di passphrase al riavvio
- → Piccola partizione di avvio non crittografata (bootloader + initrd) · resto del disco crittografato LUKS2 (ext4)
- → LUKS protegge solo i dati a riposo — per la sicurezza del sistema in esecuzione vedi la sezione hardening del kernel nelle FAQ qui sotto
Modalità di accesso
Predefinito: GestitaLa domanda: chi può connettersi al tuo server per applicare aggiornamenti e gestire i servizi?
Gestita — ci pensiamo noi
ReefOffice applica gli aggiornamenti, attiva/disattiva i servizi e risolve i problemi per te. Ogni azione è registrata e visibile a te.
Air-gapped — decidi tu
Nessuno si connette senza la tua esplicita autorizzazione. Applichi gli aggiornamenti secondo la tua programmazione. Necessario solo per ambienti a fiducia zero.
Dettagli tecnici ▸
- → Gestita: il pannello di controllo detiene una chiave SSH dedicata; il fissaggio dell'host key TOFU previene MITM alla riconnessione
- → Air-gapped: solo le tue chiavi SSH sono installate; ReefOffice non può attivare/disattivare servizi o applicare aggiornamenti da remoto dopo la consegna
- → Email di riepilogo settimanale opzionale (opt-in dalle Impostazioni): elenca tutte le operazioni sui tuoi server — copre l'attività SSH in modalità Gestita senza il rumore per ogni azione
- → Onesto: in modalità Gestita, ReefOffice ha accesso SSH root permanente. Tutti gli accessi sono registrati, ma non è un accesso a zero operatori.
Chiave di crittografia del backup
Predefinito: StandardLa domanda: se devi ripristinare un backup, chi deve essere coinvolto?
Standard — ripristiniamo noi per te
La chiave di backup rimane sul tuo server. Se qualcosa va storto, possiamo ripristinare i tuoi dati senza attendere che tu fornisca una chiave.
A conoscenza zero — solo tu puoi ripristinare
Dopo la consegna, sostituisci la chiave di backup con una che possiedi solo tu. Non possiamo leggere o ripristinare quei backup senza la tua partecipazione.
Dettagli tecnici ▸
- → Standard: la password di restic viene memorizzata sul file system root crittografato — mai nel database del pannello di controllo
- → A conoscenza zero: dopo la consegna, sostituisci la password di restic predefinita con una chiave che possiedi solo tu; ReefOffice non può ripristinare i backup per te
- → Catena di attacco in modalità standard: l'aggressore deve violare LUKS2, poi ottenere l'accesso root, poi leggere la chiave di backup — un compromesso indipendente multi-fase
- → La conoscenza zero rimuove la custodia della chiave di backup di ReefOffice dopo la consegna, al costo del ripristino autogestito
Approfondimento
Per i team di sicurezza — minacce, mitigazioni e roadmap
Clicca su qualsiasi domanda per espandere.
I miei documenti vengono inviati a OpenAI o un'altra azienda AI per essere cercati?
Come vengono isolate le automazioni integrate dal mio team e dai miei strumenti no-code?
LUKS protegge solo il disco a riposo — cosa protegge un server in esecuzione?
Eseguite scansioni per CVE noti in Authentik, Nextcloud e Vaultwarden?
Cosa succede se il pannello di controllo ReefOffice stesso viene compromesso?
Il personale di Contabo può leggere i miei dati?
Quanto è lunga la catena di attacco per raggiungere la chiave di backup in modalità standard?
Come impedisce il fissaggio dell'host key SSH gli attacchi man-in-the-middle?
Chi ospita i server di ReefOffice, e posso fidarmi?
Hai una domanda sulla sicurezza o la conformità?
Dicci i tuoi requisiti di rischio — crittografia del disco, modalità di accesso, backup a conoscenza zero, o un controllo specifico — e ti mostreremo come ReefOffice lo gestisce per il tuo workspace.
Domanda sulla sicurezza o segnalazione responsabile: security@reefoffice.com