Vai al contenuto
Respondr

Comunicazioni che reggono il confronto con un auditor.

Respondr è pensato per chi deve dimostrare come funzionano le proprie comunicazioni, non solo descriverle. Il trasporto è cifrato, l’identità è quella che già gestisci, i permessi sono per canale e ogni azione resta registrata.

Una fila di rack server nel corridoio di un data center, con il cablaggio ordinato sul fronte di ogni armadio.
01. Sovranità del dato

I tuoi dati restano dove decidi tu.

La stessa piattaforma funziona in tre modi. Puoi tenere l’intero stack nelle tue sedi, ospitarlo nella regione AWS europea, oppure dividerlo, con i gateway in sede e il core in cloud. Le funzionalità non cambiano da un modello all’altro.

On premise: il tuo hardware, la tua rete, i tuoi dischi
Cloud europeo: regione AWS Europa (Milano), cifratura EBS con KMS
Ibrido: gateway radio in sede, Respondr Core in cloud
Dischi on premise cifrati con LUKS / dm-crypt
Un server locale Respondr, vista frontale, installato in sede.
02. Controllo degli accessi

Usi l’identità che già gestisci, con permessi per risorsa.

Gli utenti accedono tramite il tuo identity provider aziendale via OIDC, con secondo fattore TOTP sugli account che lo richiedono. L’accesso è poi concesso per risorsa: quali canali una persona può ascoltare, quali gateway può toccare, quali impostazioni può modificare.

Single sign-on OIDC, configurato per organizzazione
Autenticazione a due fattori TOTP, compatibile con Google Authenticator
Permessi granulari: canali, gateway, utenti, impostazioni, mappa
Cinque accessi falliti bloccano l’account per 15 minuti
Password con hash PBKDF2; API key per le integrazioni da script
La schermata di amministrazione utenti di Respondr, con l’elenco degli account, i ruoli e i canali assegnati.
03. Evidenza

Ogni trasmissione viene registrata.

L’audio dei canali viene registrato ed è ricercabile, e la piattaforma tiene log separati per gli eventi applicativi, per le comunicazioni con i gateway e per l’hub in tempo reale. Quando una verifica chiede cosa è stato detto e chi ha fatto cosa, la risposta è una query, non una ricostruzione.

Registrazione dei canali con ricerca, riascolto e filtri
Log applicativi, gateway e hub separati, con finestre di conservazione dei dati
Ogni azione amministrativa tracciata
Avviso e-mail quando un account accede da nuovo dispositivo, IP o Paese
La schermata dello storico di Respondr, con le trasmissioni registrate, canale, orario e durata, filtrate per data.

I controlli, uno per uno

Questi controlli sono imposti dalla piattaforma, non dalla policy. Sono i meccanismi su cui verte un questionario di sicurezza.

TLS 1.3 ovunque

Ogni connessione di client e gateway è cifrata in transito. Voce e traffico di controllo non attraversano mai la rete in chiaro, su qualunque modello di distribuzione.

Autenticazione a due fattori

Funziona con TOTP, compatibile con Google Authenticator e con qualsiasi app authenticator standard. Si abilita per account, così ce l’hanno i ruoli che ne hanno bisogno.

Blocco account

Cinque tentativi di accesso falliti bloccano l’account per quindici minuti. Un attacco a forza bruta su un account dispatcher si ferma al quinto tentativo.

Single sign-on OIDC

Puoi collegare l’identity provider che già usi. Ingressi e uscite si gestiscono dove li gestisci già, non in una seconda anagrafica.

Permessi per risorsa

L’accesso si concede per canale, gateway, utente, impostazione e mappa, non con un unico ruolo generico. Un operatore sente i canali che gli sono assegnati e nessun altro.

Registro di controllo

Eventi applicativi, gateway e hub sono registrati separatamente, ciascuno con la propria finestra di conservazione: una verifica di conformità parte da un registro.

Dove sono archiviati i tuoi dati

DistribuzioneArchiviazione e cifratura
On premiseIl tuo hardware, nella tua rete. Dischi cifrati con LUKS / dm-crypt.
Cloud europeoRegione AWS Europa (Milano). Volumi cifrati con EBS e KMS.
IbridoGateway radio in sede, Respondr Core in cloud.
TrasportoTLS 1.3 su ogni connessione di client e gateway, terminata da Nginx.

Standard e framework

Dove si colloca Respondr rispetto ai framework su cui vengono valutati gli operatori europei. Vanno letti come la postura secondo cui la piattaforma è progettata, non come certificati rilasciati da terzi: se il tuo ufficio acquisti ha bisogno del dossier, chiedilo in demo e te lo mostriamo punto per punto.

IEC 62443 SL2

Respondr è progettato secondo il Security Level 2 dello standard di sicurezza per l’automazione industriale: utenti autenticati, controllo degli accessi imposto, trasporto cifrato e un registro di controllo delle attività.

Allineamento NIS2

I controlli che la direttiva si attende da soggetti essenziali e importanti sono implementati nella piattaforma: autenticazione forte, gestione degli accessi, raccolta dei log e registrazioni utili in caso di incidente.

Residenza dei dati GDPR

Le distribuzioni cloud girano nella regione AWS che scegli. Per un operatore europeo significa suolo europeo, senza trasferimenti integrati nel prodotto.

Continuità operativa

Client e gateway mantengono connessioni server ridondate ed eseguono il failover in automatico: un singolo guasto non ferma il dispacciamento.

Domande frequenti

Respondr è progettato secondo IEC 62443 SL2 ed è allineato a NIS2. È una scelta di progettazione, non un certificato rilasciato da un ente terzo, e su questa pagina diciamo esattamente questo. Quello che possiamo fare è mostrare al tuo team di sicurezza quale controllo implementa quale requisito.

Guarda Respondr sulle tue reti.

Ti proponiamo una demo live di 30 minuti, pensata per la tua infrastruttura radio.

Sicurezza e conformità: Respondr