Trust Hub · Sicurezza
Architettura di sicurezza
Come BaseCloud protegge i piani fisico, di virtualizzazione e di gestione affinché i clienti costruiscano su una base IaaS controllata.
Isolamento dei tenant
I workload sono separati a livello di virtualizzazione e rete. L’accesso amministrativo a host e hypervisor è limitato agli operatori BaseCloud con MFA e RBAC. Guest OS e applicazioni restano del cliente salvo modello managed contrattuale.
Identità e accesso privilegiato
Accesso operatore con ruoli, MFA, logging di sessione e least privilege. L’IAM nelle VM e nelle applicazioni è responsabilità del cliente (vedi responsabilità condivisa).
Cifratura
Cifratura in transito per i canali di gestione; cifratura at rest per lo storage gestito dalla piattaforma ove offerto. La gestione delle chiavi guest è in genere del cliente, salvo inclusione nel pacchetto managed.
Monitoraggio
Monitoraggio 24/7 di infrastruttura e sicurezza per i layer operati da BaseCloud: host, hypervisor, bordo di rete e job di backup. La telemetria applicativa del cliente è opzionale / contrattuale.
Vulnerability management
Scansione e patch regolari di host e control plane BaseCloud. Il patching del guest OS segue il modello operativo concordato.
Incident response
Escalation 24/7 per incidenti di infrastruttura e sicurezza sui layer BaseCloud. La notifica al cliente segue il contratto. Segnalazioni pubbliche: Vulnerability Disclosure Policy.
Pubblico vs gated
- Pubblico — questa pagina, VDP, architettura di alto livello.
- Cliente / NDA — diagrammi dettagliati, estratti IR, sintesi pentest tramite il pacchetto sicurezza.
I requisiti di compliance dipendono da giurisdizione, settore e configurazione. Questa pagina non è consulenza legale. Il certificato di un fornitore copre il suo scope — non è una certificazione automatica del servizio BaseCloud.