Sicurezza

Confronta controlli, sede dei dati e percorsi di accesso di Perstat con la tua verifica. Le domande di procurement e lo stato attuale dei documenti passano dalla pagina dei contatti.

In questa pagina

Ultima verifica: 4 settembre 2026.

Inoltra questo riepilogo a chi conduce la verifica

  • Control plane. Il control plane UE è gestito dalla società tedesca Datargo GmbH.
  • Accesso. Perstat usa 6 ruoli dell’organizzazione, chiavi API con scope e numeri di telefono verificati. REST e MCP sono percorsi di accesso separati.
  • Finestre del piano. Finestre di 7, 30, 90, 365 o 730 giorni limitano lo storico pubblico degli incident risolti e l’uptime delle pagine di stato. Regolano anche l’eliminazione dei check grezzi delle sonde, con un margine tecnico di 2 giorni.
  • Conservazione. Le curve grezze dell’host agent vengono eliminate dopo la finestra del piano, al massimo 90 giorni, più un margine di 2 giorni. L’uptime delle pagine di stato è limitato alla finestra del piano, al massimo 365 giorni. La formulazione di 13 mesi nei Termini, in contrasto con questi valori, richiede ancora un allineamento legale.
  • MFA e SSO. Il backend supporta TOTP, codici di recupero e challenge MFA. L’interfaccia per configurare e gestire la MFA non è disponibile, quindi oggi i clienti non possono attivarla da soli. SAML SSO non è disponibile.
  • Export e documenti. L’export manuale in CSV con manifest è disponibile su richiesta. Le versioni pubbliche del DPA, dell’elenco dei sub-responsabili e delle misure tecniche e organizzative sono in preparazione.

Verifica i limiti attuali per il procurement

Domanda della verificaRisposta attuale
MFA / 2FASolo nel backend, oggi i clienti non possono attivarla da soli
SAML SSOOggi non disponibile
Cifratura in transitoTLS
BackupCifrati prima dell’upload
Dischi dei server in esercizioNon cifrati a livello di sistema operativo
Separazione dei tenantApplicata nelle query dell’applicazione
Row-level securitySolo tabelle della chat del team, con FORCE
Recupero dei backup2 repository UE con monitoraggio della freschezza
Prova di ripristinoOggi nessuna prova di ripristino documentata
Eliminazione dell’accountDocumentata e implementata, tramite app iOS o API
  • MFA. TOTP, codici di recupero e gestione delle challenge esistono nel backend. L’interfaccia per configurare e gestire la MFA non è disponibile.
  • Row-level security. Le tabelle della chat del team usano inoltre la row-level security di PostgreSQL con FORCE. Le altre tabelle dei tenant non usano RLS.
  • Eliminazione dell’account. Controlla l’impatto in anteprima, confermalo, poi elimina tramite l’app iOS o l’API l’account con cui sei connesso.

Queste sono dichiarazioni sullo stato attuale, non certificazioni. Prima di farvi affidamento a livello contrattuale, conferma lo stato e i documenti applicabili tramite la pagina dei contatti.

Datargo GmbH gestisce il control plane UE

Il control plane di Perstat gira nell’UE. Lo gestisce Datargo GmbH, una società tedesca.

Delle 6 regioni di sonda, 5 sono fuori dall’UE. Queste sonde misurano e riportano i risultati. Non conservano dati degli account cliente.

Questo limite verificato riguarda i dati degli account cliente. Non afferma in generale che ogni destinazione, header, dettaglio di risposta o valore diagnostico configurato non possa contenere dati personali. Le verifiche di procurement dovrebbero valutare il flusso di dati configurato.

L’audit trail registra autore e ora

Le azioni rilevanti su configurazione, appartenenza all’organizzazione, chiavi e revisione vengono registrate con autore e ora.

Scartare un falso positivo richiede una motivazione. Perstat mostra l’effetto sull’uptime prima dello scarto. Lo scarto si può annullare.

Lo storico tiene 3 viste una accanto all’altra:

  • la timeline grezza
  • il registro curato dei disservizi
  • il log di configurazione

Non definiamo l’archivio a prova di manomissione. Non sosteniamo un audit esaustivo di ogni modifica. Qui conta la proprietà più ristretta: gli interventi di revisione sono attribuibili, motivati e reversibili.

I ruoli separano i compiti, codici monouso verificano i numeri

Sei ruoli dell’organizzazione separano i compiti:

  • Owner
  • Admin
  • Responder
  • Developer
  • Viewer
  • BillingAdmin

SMS e telefonate partono solo verso numeri confermati con un codice monouso.

REST legge, MCP scrive

Le chiavi API dell’organizzazione hanno scope assegnati. Una chiave si può restringere a progetti o monitor selezionati.

Oggi le chiavi API leggono 7 endpoint REST. Gli scope REST in scrittura non vengono valutati. La scrittura passa da un percorso MCP separato.

L’endpoint MCP accetta chiavi API dell’organizzazione con scope. Per i client compatibili con OAuth, pubblica un flusso OAuth Authorization Code con PKCE. Un cookie di sessione del browser non è accettato come autenticazione MCP.

Ogni scrittura MCP è attribuita all’identità umana dietro la credenziale: chi ha creato la chiave API o il soggetto OAuth. A ogni scrittura il server verifica di nuovo l’appartenenza e il ruolo attuali di quell’identità.

Leggi la documentazione API e la documentazione MCP.

Una blocklist verifica le destinazioni, l’agent omette i percorsi completi

Di default, le destinazioni di sonde, redirect e webhook vengono verificate con la stessa blocklist SSRF. Un override esplicito nell’ambiente dell’operatore può consentire destinazioni webhook private. Il codice sorgente indica questo override come pensato per lo sviluppo e i test end-to-end locali.

L’inventario trasmesso dall’host agent non contiene percorsi completi, righe di comando, nomi utente né valori delle variabili d’ambiente. Quando il monitoraggio dei processi è attivato esplicitamente, l’agent trasmette solo i basename di processi ed eseguibili.

Le finestre di storico dipendono da piano e oggetto

Ogni piano fissa una finestra. La finestra limita lo storico pubblico degli incident di monitor risolti e l’uptime delle pagine di stato, e regola l’eliminazione dei check grezzi delle sonde esterne.

PianoFinestra del piano (giorni)
Free7
Pulse30
Sentinel90
Command365
Enterprise730
Dato o vistaImplementazione attuale
Storico pubblico degli incident di monitor risoltiLettura limitata alla finestra del piano
Check grezzi delle sonde esterneEliminati fisicamente dopo la finestra del piano più 2 giorni
Curve di misura grezze dell’host agentFinestra del piano, al massimo 90 giorni, più 2 giorni
Storico dell’uptime delle pagine di statoFinestra del piano, al massimo 365 giorni
Altri recordCiclo di vita specifico per oggetto
  • Storico pubblico. La finestra del piano limita l’accesso in lettura. Non cancella automaticamente il record dell’incident.
  • Check grezzi delle sonde. I 2 giorni sono un margine tecnico in aggiunta alla finestra del piano applicabile.
  • Altri record. La sola finestra del piano non ne definisce la cancellazione. Per alcuni oggi non esiste una scadenza automatica.

Gli attuali Termini indicano anche un periodo standard di 13 mesi per i dati di misurazione e di evento. Questa formulazione non corrisponde all’implementazione descritta, e l’allineamento legale è ancora aperto.

Considera le tabelle lo stato tecnico attuale, non un sostituto delle condizioni vincolanti. Prima dell’acquisto o del deploy, leggi la spiegazione più completa a livello di oggetto e richiedi le condizioni di conservazione applicabili.

Richiedi un export o l’uscita

Oggi le evidenze si possono esportare su richiesta, in CSV con manifest. L’export comprende:

  • i monitor
  • le misurazioni
  • i cambi di stato
  • gli incident collegati ai monitor
  • le finestre di manutenzione e di esclusione da cui dipendono le cifre di disponibilità

Gli incident creati a mano senza monitor non sono inclusi nell’export attuale. Oggi non viene offerto un export self-service.

Per richiedere un export aggiornato o l’uscita, usa la pagina dei contatti.

Accedi con email e password o con Apple

Oggi l’accesso supporta email e password, oltre ad Accedi con Apple sul web e su iOS.

L’SSO Enterprise (SAML) non è disponibile.

Monitoriamo noi stessi

Perstat gira su Perstat. La nostra pagina di stato, status.perstat.io, è prodotta dalla stessa pipeline di misurazione che vendiamo. È il prodotto, applicato a sé stesso.

Il fondatore possiede qualifiche personali

Il fondatore possiede personalmente CISSP, CCSP e ISSAP. Sono qualifiche personali, non certificazioni di Perstat o di Datargo GmbH.

Chiedi informazioni sui documenti di procurement

Le versioni pubbliche dell’accordo sul trattamento dei dati (DPA), dell’elenco dei sub-responsabili e delle misure tecniche e organizzative sono in preparazione.

Chiedi il loro stato attuale o una verifica di sicurezza specifica tramite la pagina dei contatti.

Segnala una vulnerabilità

Segnala le vulnerabilità di sicurezza a security@perstat.io. Questo indirizzo è riservato alla divulgazione responsabile.

Per domande su procurement e sicurezza del prodotto, usa la pagina dei contatti.