Autenticazione
L’autenticazione e il traffico dei dati viene gestito tramite protocollo https – SSL (Secure Sockets Layer) a 256bit, protocollo che utilizza la crittografia per fornire sicurezza nelle comunicazioni su internet e che consente alle applicazioni web di comunicare in modo tale da prevenire il ‘tampering’ (manomissione) dei dati, la falsificazione e l’intercettazione.
Tale livello di protezione garantisce un alto standard di sicurezza indipendentemente dal Browser utilizzato anche durante la navigazione effettuata da dispositivi mobili come smartphone, tablet.
Sicurezza delle Password
La protezione delle credenziali dei nostri utenti è una priorità assoluta. Per garantire un elevato livello di sicurezza, utilizziamo Bcrypt per l’hashing delle password. Bcrypt è una funzione di hashing progettata specificamente per la protezione delle password, che incorpora un “salt” univoco per ogni password e un fattore di costo configurabile.
Data Center
Il Data Center dove sono situati i server risponde ai requisiti di sicurezza al livello Tier IV secondo gli standard di classificazione dell’Uptime Institute (The Data Center Authority).
I backup dei dati avvengono giornalmente in strutture situate in luoghi geograficamente diversi dal server.
Tutte le tabelle sono esportabili nei 4 formati principali (csv, excel, xml, pdf). I file caricati nel gestionale sono esportabili anche tramite protocollo FTP.
Il servizio è pensato per essere erogato da più data center pertanto in caso di downtime della serverfarm principale il servizio continuerà ad essere fornito dal data center secondario.
Tale livello di protezione garantisce un alto standard di sicurezza indipendentemente dal Browser utilizzato anche durante la navigazione effettuata da dispositivi mobili come smartphone, tablet.
Infrastruttura Cloud
Jforma è un sistema web cloud SaaS (Software as a Service) Jforma con il fornitore del servizio ha un contratto di assistenza H24 x 365 giorni all’anno. Gli aggiornamenti periodici dei server e dei programmi / sistema operativo volti a prevenire la vulnerabilità del sistema e a correggerne difetti sono effettuati almeno trimestralmente direttamente dal personale Jforma
Vigilanza e Controllo
Sensori anti-intrusione, videosorveglianza, mantrap con doppi meccanismi di autenticazione e sistemi tecnologici anti-tailgating
Monitoraggio H24/365
Network Operation Center (NOC) on-site, ridondato e presidiato 24 ore su 24, 365 giorni all’anno
Sicurezza dei dati
La gestione e la protezione dei dati in infrastrutture ad elevata sicurezza sono certificate ISO 27001
Impianti Ridondati
Sistemi di raffreddamento totalmente ridondati ed equipaggiati con i più moderni apparati
Backup Energetico
Efficienti aree backup, completamente ridondate, garantiscono la massima affidabilità dell’alimentazione e del raffreddamento
Prevenzione Incendi
La separazione di tutti gli impianti e ambienti e i sistemi di rilevazione auto-spegnimento garantiscono la massima sicurezza contro il rischio di incendi
Sicurezza Logica e Fisica
- Perimetri di sicurezza con TVCC, sensori anti-intrusione e dissuasori veicolari
- Bussole di accesso degli edifici con metal detector
- Mantrap di sicurezza con doppi sistemi di autenticazione
- Sistemi tecnologici anti-tailgating
- Parcheggi separati dipendenti/visitatori
Prevenzione dei Rischi
- Aree a basso rischio sismico ed idrogeologico
- Separazione di impianti elettrici e batterie in edifici dedicati
- Impianti monitorati, refrigerati e protetti contro gli incendi
- Sistemi automatici di rilevamento fumi e liquidi posizionati in tutte le aree sensibili
- Sistemi di spegnimento a gas inerte e di interruzione del carburante in caso di incendio
Continuità del Servizio
- UPS, gruppi elettrogeni e unità di raffreddamento ridondati
- Dotazione di due PDU (Power Distribution Unit) per ciascun armadio rack
- Gruppi elettrogeni di emergenza con autonomia a pieno carico di 48 ore senza rifornimento
- Net Operation Center presidiati 24/7 e collegati costantemente tra loro
Certificazione dei Partner Tecnologici
- Aruba S.p.A. I data center utilizzati da JFORMA, forniti da Aruba, possiedono le seguenti certificazioni:
- ISO 27001:2013: Sistema di gestione della sicurezza delle informazioni acn.gov.it
- ISO 9001:2015: Sistema di gestione per la qualità
- ANSI/TIA-942 Rating 4: Massimo livello di resilienza per i data center, garantendo la continuità dei servizi anche in presenza di guasti gravi.
- ISO 22301:2019: Sistemi di gestione per la continuità operativa. acn.gov.it
- Amazon Web Services (AWS) I servizi cloud utilizzati da JFORMA attraverso AWS sono conformi a oltre 143 standard di sicurezza e certificazioni di conformità, tra cui:
- PCI-DSS: Standard di sicurezza per le informazioni dei pagamenti con carta.
- HIPAA/HITECH: Norme per la protezione delle informazioni sanitarie.
- FedRAMP: Programma di gestione del rischio e autorizzazione federale.
- GDPR: Regolamento generale sulla protezione dei dati dell’Unione Europea.
- FIPS 140-2: Standard federale per la sicurezza dei moduli crittografici.
- NIST 800-171: Standard per la protezione delle informazioni controllate non
classificate.
Monitoraggio e Sicurezza Interna

JFORMA esegue attività di Vulnerability Assessment e Penetration Testing (VAPT) con cadenza mensile. Queste attività seguono gli standard internazionali OWASP e OSSTMM, garantendo un’analisi approfondita delle vulnerabilità
Ogni dispositivo connesso alla rete interna è dotato di Agent specifico, che assicura un controllo continuo e una gestione immediata delle vulnerabilità rilevate.