Pilastri fondamentali della sicurezza
La strategia di sicurezza di Riseberg si basa su due pilastri fondamentali, garantendo la protezione end-to-end dell'intera soluzione IoT.
Sicurezza dal dispositivo al cloud
Protezione affidabile per i dispositivi connessi, le loro comunicazioni e i dati che generano, dal sensore al cloud. Include l'identità sicura del dispositivo, canali crittografati e controlli di integrità dei dati.
Sicurezza a livello utente
Garantire un accesso sicuro agli utenti, proteggere le loro interazioni con la piattaforma e mantenere la riservatezza dei dati degli utenti attraverso un'autenticazione forte, un'autorizzazione e comunicazioni crittografate.
Dettagli sulla sicurezza dal dispositivo al cloud
Utilizziamo misure di sicurezza multilivello per autenticare i dispositivi, crittografare le comunicazioni e garantire l'integrità dei dati durante tutto il loro ciclo di vita.
Autenticazione del dispositivo e associazione sicura
Il processo di "Associazione sicura" è fondamentale per stabilire un'identità affidabile per ciascun dispositivo. Include identificatori hardware univoci, certificati X.509 e supporto opzionale TPM/HSM per una protezione avanzata della chiave privata.
Processo di pairing sicuro:
Invio del Device ID
Identificatore hardware univoco presentato
Generazione chiave & CSR
Il dispositivo genera chiavi, invia CSR
Firma del certificato (Cloud CA)
Certificato X.509
Connezione sicura
Connessione con canale TLS e mutua autenticazione
I certificati X.509 hanno una scadenza predefinita di 3 mesi (configurabile) e vengono ruotati automaticamente.
Funzionalità di crittografia dei dati
La riservatezza è fondamentale. I dati vengono crittografati sia in transito che a riposo.
🛡️ Data in Transit
Tutte le comunicazioni tra dispositivi e cloud utilizzano TLS 1.2/1.3 con suite di crittografia robuste (ad esempio, AES-256 GCM) per protocolli come MQTT e HTTP/2.
🗄️ Dati a riposo
I dati memorizzati sono protetti da più livelli di crittografia:
Integrità dei dati e gestione delle credenziali
Garantire che i dati non siano manomessi e che le credenziali siano sicure è fondamentale.
🔗 Data Integrity
Utilizziamo funzioni hash crittografiche avanzate come SHA-256 / SHA-512 per verificare l'integrità dei messaggi, assicurando che i dati non vengano alterati.
🔄 Rotazione dei certificati e revoca
I certificati X.509 dei dispositivi vengono ruotati regolarmente. Implementiamo anche meccanismi di revoca rapida (CRL/OCSP) per i dispositivi compromessi o dismessi.
Protezione approfondita da utente a cloud
L'accesso degli utenti alla piattaforma Riseberg è protetto da rigorosi meccanismi di autenticazione e autorizzazione, che garantiscono la riservatezza dei dati e interazioni sicure.
Autenticazione utente affidabile
Offriamo opzioni di autenticazione flessibili e sicure:
- 🔑OAuth 2.0 / OpenID Connect: Standard di settore per l'autenticazione e l'autorizzazione federate.
- 🛡️MFA (Autenticazione a più fattori): Livello di sicurezza opzionale tramite token hardware/software.
- ⚙️Criteri per password complesse: Requisiti configurabili per la robustezza e la rotazione delle password.
- 👥RBAC (Controllo degli accessi basato sui ruoli): Autorizzazioni granulari basate sui ruoli utente, nel rispetto del principio del privilegio minimo.
Comunicazioni sicure e protezione API
Tutte le interazioni con la piattaforma sono protette:
🔒 HTTPS ovunque
Tutte le interazioni con app web e mobile avvengono esclusivamente tramite HTTPS (TLS), con supporto HSTS per prevenire attacchi di downgrade.
🚦 Sicurezza API
Le nostre API sono punti di accesso critici e sono protette da:
- 🛡️Gateway API per l'autenticazione e l'autorizzazione.
- 📊Limitazione della velocità per prevenire abusi e attacchi DoS.
- ✅Rigorosa convalida dell'input e aderenza alla OWASP API Security Top 10.
- 🔑API sicura Gestione e rotazione delle chiavi.
Vigilanza a livello di piattaforma
La sicurezza è un processo continuo. Riseberg utilizza strumenti e procedure per il monitoraggio continuo, la registrazione dettagliata e il rispetto degli standard per mantenere un ambiente operativo sicuro e affidabile.
| Caratteristica | Descrizione |
|---|---|
| Integrazione SIEM | Raccolta, correlazione e analisi centralizzata degli eventi di sicurezza da tutti i componenti della piattaforma. |
| Registrazione immutabile | Registrazione dettagliata di tutti gli accessi e le operazioni di sicurezza in log centralizzati e a prova di manomissione. |
| Log di audit | Gestione di audit log completa per tutte le modifiche di configurazione e gli eventi critici. |
| Conformità al GDPR | Architettura e processi della piattaforma progettati per essere conformi al Regolamento generale sulla protezione dei dati. |
| Audit e test di penetrazione regolari | Revisioni periodiche di sicurezza e test di penetrazione condotti da terze parti indipendenti. |