Ashio whistleblowing software

Sicurezza

Ashio è costruito con privacy e sicurezza al centro — crittografia end-to-end nel browser, ospitato in data center svizzeri certificati ISO 27001, e conforme al GDPR per design.

Conformità al GDPR

Protezione dei dati by design e by default. Tutti i dati sono trattati nel rispetto delle severe leggi europee sulla protezione dei dati.

Crittografia end-to-end

Le segnalazioni e i messaggi vengono crittografati nel browser del segnalante con una chiave AES-256-GCM per segnalazione, avvolta per ciascun destinatario con P-256 ECDH. Il server memorizza solo testo cifrato — non può decrittografare le tue segnalazioni.

Hosting svizzero

Tutto gira in data center certificati ISO 27001 e a impatto zero in Svizzera. I tuoi dati non lasciano mai l'Europa.

Architettura zero-access

Costruito su una vera architettura ad accesso zero — nemmeno Ashio può leggere il corpo delle segnalazioni o i messaggi. Le chiavi vivono nell’URL del segnalante e sul dispositivo di ciascun gestore, protette da una chiave derivata con Argon2id.

Nessun tracciamento sulle pagine di segnalazione

Le pagine di segnalazione non usano cookie, analisi né fingerprinting.

Registrazione pronta per l'audit

Ogni azione e cambio di stato è registrato in un registro attività immutabile e con timestamp — pronto per audit e verifiche di conformità.

Per i revisori

Documentazione pronta per gli audit.

Ashio ti offre fin dal primo giorno una documentazione completa e a prova di manomissione — pronta per audit ISO 37002, verifiche GDPR, controlli del D.Lgs. 24/2023 e revisione interna. Tutte le attività vengono registrate e marcate automaticamente con data e ora — nessuno sforzo manuale, nessun foglio Excel, nessuna prova mancante.

Registro attività immutabile

Ogni azione — creazione di una segnalazione, cambio di stato, aggiunta di un commento, caricamento di un file — viene registrata con timestamp in un registro a prova di manomissione. I revisori vedono chi ha fatto cosa e quando, senza che i report possano essere manipolati a posteriori.

Cronologia completa di lavorazione

Dalla ricezione della segnalazione alla sua chiusura, Ashio documenta ogni passaggio con responsabile, timestamp e motivazione. Durante un audit puoi ricostruire in pochi secondi l'intero ciclo di vita di un caso.

Prova automatica dei termini di 7 giorni e 3 mesi

La direttiva UE e il D.Lgs. 24/2023 richiedono un avviso di ricevimento entro 7 giorni e un riscontro entro 3 mesi. Ashio documenta automaticamente entrambe le scadenze — se l'audit chiede se sono state rispettate, la prova è già disponibile.

Esportazione in formati standard

Tutti i report, le attività e le piste di audit possono essere esportati in PDF e CSV — ideali per revisori esterni, autorità di vigilanza o audit interno. Nessun lock-in del fornitore, nessun formato proprietario.