In questa pagina
Ultima verifica: 4 settembre 2026.
Inoltra questo riepilogo a chi conduce la verifica
- Control plane. Il control plane UE è gestito dalla società tedesca Datargo GmbH.
- Accesso. Perstat usa 6 ruoli dell’organizzazione, chiavi API con scope e numeri di telefono verificati. REST e MCP sono percorsi di accesso separati.
- Finestre del piano. Finestre di 7, 30, 90, 365 o 730 giorni limitano lo storico pubblico degli incident risolti e l’uptime delle pagine di stato. Regolano anche l’eliminazione dei check grezzi delle sonde, con un margine tecnico di 2 giorni.
- Conservazione. Le curve grezze dell’host agent vengono eliminate dopo la finestra del piano, al massimo 90 giorni, più un margine di 2 giorni. L’uptime delle pagine di stato è limitato alla finestra del piano, al massimo 365 giorni. La formulazione di 13 mesi nei Termini, in contrasto con questi valori, richiede ancora un allineamento legale.
- MFA e SSO. Il backend supporta TOTP, codici di recupero e challenge MFA. L’interfaccia per configurare e gestire la MFA non è disponibile, quindi oggi i clienti non possono attivarla da soli. SAML SSO non è disponibile.
- Export e documenti. L’export manuale in CSV con manifest è disponibile su richiesta. Le versioni pubbliche del DPA, dell’elenco dei sub-responsabili e delle misure tecniche e organizzative sono in preparazione.
Verifica i limiti attuali per il procurement
| Domanda della verifica | Risposta attuale |
|---|---|
| MFA / 2FA | Solo nel backend, oggi i clienti non possono attivarla da soli |
| SAML SSO | Oggi non disponibile |
| Cifratura in transito | TLS |
| Backup | Cifrati prima dell’upload |
| Dischi dei server in esercizio | Non cifrati a livello di sistema operativo |
| Separazione dei tenant | Applicata nelle query dell’applicazione |
| Row-level security | Solo tabelle della chat del team, con FORCE |
| Recupero dei backup | 2 repository UE con monitoraggio della freschezza |
| Prova di ripristino | Oggi nessuna prova di ripristino documentata |
| Eliminazione dell’account | Documentata e implementata, tramite app iOS o API |
- MFA. TOTP, codici di recupero e gestione delle challenge esistono nel backend. L’interfaccia per configurare e gestire la MFA non è disponibile.
- Row-level security. Le tabelle della chat del team usano inoltre la row-level security di PostgreSQL con
FORCE. Le altre tabelle dei tenant non usano RLS. - Eliminazione dell’account. Controlla l’impatto in anteprima, confermalo, poi elimina tramite l’app iOS o l’API l’account con cui sei connesso.
Queste sono dichiarazioni sullo stato attuale, non certificazioni. Prima di farvi affidamento a livello contrattuale, conferma lo stato e i documenti applicabili tramite la pagina dei contatti.
Datargo GmbH gestisce il control plane UE
Il control plane di Perstat gira nell’UE. Lo gestisce Datargo GmbH, una società tedesca.
Delle 6 regioni di sonda, 5 sono fuori dall’UE. Queste sonde misurano e riportano i risultati. Non conservano dati degli account cliente.
Questo limite verificato riguarda i dati degli account cliente. Non afferma in generale che ogni destinazione, header, dettaglio di risposta o valore diagnostico configurato non possa contenere dati personali. Le verifiche di procurement dovrebbero valutare il flusso di dati configurato.
L’audit trail registra autore e ora
Le azioni rilevanti su configurazione, appartenenza all’organizzazione, chiavi e revisione vengono registrate con autore e ora.
Scartare un falso positivo richiede una motivazione. Perstat mostra l’effetto sull’uptime prima dello scarto. Lo scarto si può annullare.
Lo storico tiene 3 viste una accanto all’altra:
- la timeline grezza
- il registro curato dei disservizi
- il log di configurazione
Non definiamo l’archivio a prova di manomissione. Non sosteniamo un audit esaustivo di ogni modifica. Qui conta la proprietà più ristretta: gli interventi di revisione sono attribuibili, motivati e reversibili.
I ruoli separano i compiti, codici monouso verificano i numeri
Sei ruoli dell’organizzazione separano i compiti:
- Owner
- Admin
- Responder
- Developer
- Viewer
- BillingAdmin
SMS e telefonate partono solo verso numeri confermati con un codice monouso.
REST legge, MCP scrive
Le chiavi API dell’organizzazione hanno scope assegnati. Una chiave si può restringere a progetti o monitor selezionati.
Oggi le chiavi API leggono 7 endpoint REST. Gli scope REST in scrittura non vengono valutati. La scrittura passa da un percorso MCP separato.
L’endpoint MCP accetta chiavi API dell’organizzazione con scope. Per i client compatibili con OAuth, pubblica un flusso OAuth Authorization Code con PKCE. Un cookie di sessione del browser non è accettato come autenticazione MCP.
Ogni scrittura MCP è attribuita all’identità umana dietro la credenziale: chi ha creato la chiave API o il soggetto OAuth. A ogni scrittura il server verifica di nuovo l’appartenenza e il ruolo attuali di quell’identità.
Leggi la documentazione API e la documentazione MCP.
Una blocklist verifica le destinazioni, l’agent omette i percorsi completi
Di default, le destinazioni di sonde, redirect e webhook vengono verificate con la stessa blocklist SSRF. Un override esplicito nell’ambiente dell’operatore può consentire destinazioni webhook private. Il codice sorgente indica questo override come pensato per lo sviluppo e i test end-to-end locali.
L’inventario trasmesso dall’host agent non contiene percorsi completi, righe di comando, nomi utente né valori delle variabili d’ambiente. Quando il monitoraggio dei processi è attivato esplicitamente, l’agent trasmette solo i basename di processi ed eseguibili.
Le finestre di storico dipendono da piano e oggetto
Ogni piano fissa una finestra. La finestra limita lo storico pubblico degli incident di monitor risolti e l’uptime delle pagine di stato, e regola l’eliminazione dei check grezzi delle sonde esterne.
| Piano | Finestra del piano (giorni) |
|---|---|
| Free | 7 |
| Pulse | 30 |
| Sentinel | 90 |
| Command | 365 |
| Enterprise | 730 |
| Dato o vista | Implementazione attuale |
|---|---|
| Storico pubblico degli incident di monitor risolti | Lettura limitata alla finestra del piano |
| Check grezzi delle sonde esterne | Eliminati fisicamente dopo la finestra del piano più 2 giorni |
| Curve di misura grezze dell’host agent | Finestra del piano, al massimo 90 giorni, più 2 giorni |
| Storico dell’uptime delle pagine di stato | Finestra del piano, al massimo 365 giorni |
| Altri record | Ciclo di vita specifico per oggetto |
- Storico pubblico. La finestra del piano limita l’accesso in lettura. Non cancella automaticamente il record dell’incident.
- Check grezzi delle sonde. I 2 giorni sono un margine tecnico in aggiunta alla finestra del piano applicabile.
- Altri record. La sola finestra del piano non ne definisce la cancellazione. Per alcuni oggi non esiste una scadenza automatica.
Gli attuali Termini indicano anche un periodo standard di 13 mesi per i dati di misurazione e di evento. Questa formulazione non corrisponde all’implementazione descritta, e l’allineamento legale è ancora aperto.
Considera le tabelle lo stato tecnico attuale, non un sostituto delle condizioni vincolanti. Prima dell’acquisto o del deploy, leggi la spiegazione più completa a livello di oggetto e richiedi le condizioni di conservazione applicabili.
Richiedi un export o l’uscita
Oggi le evidenze si possono esportare su richiesta, in CSV con manifest. L’export comprende:
- i monitor
- le misurazioni
- i cambi di stato
- gli incident collegati ai monitor
- le finestre di manutenzione e di esclusione da cui dipendono le cifre di disponibilità
Gli incident creati a mano senza monitor non sono inclusi nell’export attuale. Oggi non viene offerto un export self-service.
Per richiedere un export aggiornato o l’uscita, usa la pagina dei contatti.
Accedi con email e password o con Apple
Oggi l’accesso supporta email e password, oltre ad Accedi con Apple sul web e su iOS.
L’SSO Enterprise (SAML) non è disponibile.
Monitoriamo noi stessi
Perstat gira su Perstat. La nostra pagina di stato, status.perstat.io, è prodotta dalla stessa pipeline di misurazione che vendiamo. È il prodotto, applicato a sé stesso.
Il fondatore possiede qualifiche personali
Il fondatore possiede personalmente CISSP, CCSP e ISSAP. Sono qualifiche personali, non certificazioni di Perstat o di Datargo GmbH.
Chiedi informazioni sui documenti di procurement
Le versioni pubbliche dell’accordo sul trattamento dei dati (DPA), dell’elenco dei sub-responsabili e delle misure tecniche e organizzative sono in preparazione.
Chiedi il loro stato attuale o una verifica di sicurezza specifica tramite la pagina dei contatti.
Segnala una vulnerabilità
Segnala le vulnerabilità di sicurezza a security@perstat.io. Questo indirizzo è riservato alla divulgazione responsabile.
Per domande su procurement e sicurezza del prodotto, usa la pagina dei contatti.