Residenza dei dati
Dati e infrastruttura nell'Unione europea
Per i clienti B2B ubicazione dei dati, isolamento degli ambienti e controllo degli accessi sono requisiti di progetto — non un ornamento di marketing. BaseCloud progetta cloud privato / ibrido gestito con elaborazione nello SEE per impostazione predefinita; lo strato oggetti e hardware è fornito da partner di infrastruttura, e noi siamo responsabili di esercizio, sicurezza e SLA contrattuale. Non rivendichiamo la proprietà del datacenter.
Residenza UE
Archiviazione ed elaborazione nello Spazio economico europeo
Per impostazione predefinita dati di produzione, backup e log operativi restano nello SEE. Questo semplifica il raccordo al GDPR (trasferimenti, accordi di trattamento, DPIA) e le aspettative di clienti enterprise e di settori regolati nell'UE. Le ubicazioni specifiche (paese / regione / sito) si fissano nel progetto e nel contratto — dopo la valutazione della criticità dei sistemi e dei requisiti di settore.
Cosa concordiamo con il cliente
- dove vivono i dati di produzione vs repliche / backup,
- quali log possono lasciare la regione (ad esempio telemetria di strumenti),
- come compare nella documentazione la catena dei subappaltatori di infrastruttura.
Isolamento dei tenant
Separazione degli ambienti cliente come requisito di progetto
L'hosting condiviso con isolamento « morbido » non soddisfa le aspettative enterprise. Nel modello BaseCloud ogni cliente ottiene confini chiaramente separati: rete, identità, storage e pannelli di amministrazione. L'isolamento non è un interruttore « premium » — è un assunto architetturale del cloud gestito, scalato da Business (server dedicato / perimetro) a Enterprise (privato / ibrido, spesso cluster e policy distinti).
Strati pratici
- segmentazione L2/L3 e regole firewall tra tenant,
- account / ruoli IAM separati — niente superuser condivisi « per tutto »,
- controllo per cliente di immagini, secret e percorsi di backup.
Backup e DR
Copie e procedure di ripristino commisurate alla criticità
Un backup senza RPO/RTO e test di restore è un costo disco, non continuità. Allineiamo calendari, retention e ubicazione delle copie al pacchetto e al peso del sistema: backup giornaliero con retention in Business; test di restore e scenari DR in Professional / Enterprise. Replica e warm/hot standby dove l'audit giustifica il costo di un RPO basso.
Non pubblichiamo una data di « ultimo restore » come promessa di marketing. RPO/RTO valgono solo se contrattuali, dopo la valutazione.
Principi di progetto
- copie fuori dal volume di produzione stesso (resilienza al guasto dell'array),
- owner chiaro delle decisioni di restore e canale di comunicazione,
- test su ciclo contrattuale — non « una volta al go-live ».
Rete e accessi
VPN, segmentazione, hardening — secondo il modello di minaccia
L'accesso all'infrastruttura non deve basarsi su RDP/SSH pubblici « per comodità ». Progettiamo i percorsi: VPN o link privati, jump host, MFA sui pannelli, segmentazione DMZ / app / dati e hardening di sistema per un modello di minaccia concordato (ad esempio fintech, sanità, SaaS multi-tenant). Il perimetro delle regole deriva dalla valutazione — non da un unico template per tutti.
Il modello BaseCloud è pienamente gestito: responsabilità dell'operatore. Applicazioni e dati del cliente passano da canali concordati (deploy, pannelli applicativi), mentre i privilegi amministrativi OS restano all'operatore.
Perimetro tipico
- controllo del traffico est-ovest nell'ambiente,
- riduzione della superficie di attacco (porte chiuse, patching, baseline tipo CIS),
- percorsi di escalation per anomalie di accesso — allineati a SOC / Neural Security Shield in Enterprise.
Serve mappare residenza e isolamento sui vostri sistemi? Vedi i pacchetti oppure tornate alla sezione residenza dati.