Dietro ogni servizio Denali c'è un'infrastruttura configurata a regola d'arte, con hardening professionale, monitoraggio attivo e piena conformità alle normative europee e svizzere sulla privacy e la sicurezza dei dati.Behind every Denali service is a professionally configured infrastructure, with advanced hardening, active monitoring and full compliance with European and Swiss privacy and data security regulations.
I nostri server non sono macchine virtuali raw consegnate così come sono. Ogni sistema viene installato, indurito e verificato prima di entrare in produzione.Our servers are not raw virtual machines delivered as-is. Every system is installed, hardened and verified before going into production.
Ogni server è configurato manualmente da tecnici esperti: sistema operativo minimal, servizi ridotti al necessario, accessi limitati, log centralizzati. Nessuna installazione predefinita lasciata com'è.Every server is manually configured by experienced engineers: minimal OS, services reduced to what is necessary, restricted access, centralised logging. No default installation left as-is.
Operiamo nel pieno rispetto del GDPR europeo e della legge federale svizzera sulla protezione dei dati (nLPD). I dati dei clienti sono trattati con la massima riservatezza e non vengono mai ceduti a terzi.We operate in full compliance with the European GDPR and the Swiss Federal Act on Data Protection (nFADP). Customer data is handled with the utmost confidentiality and is never passed to third parties.
I sistemi sono monitorati 24/7 con alerting automatico su anomalie, consumo risorse anomalo, tentativi di intrusione e variazioni nei servizi critici. Gli interventi avvengono in tempi rapidi.Systems are monitored 24/7 with automatic alerting on anomalies, abnormal resource consumption, intrusion attempts and changes in critical services. Response times are fast.
Le misure tecniche che applichiamo sistematicamente a ogni server in produzioneThe technical measures we systematically apply to every production server
Protezione a doppio strato: firewall hardware a livello di rete e firewall software (nftables/iptables) a livello di sistema. Solo le porte strettamente necessarie sono aperte.Double-layer protection: hardware firewall at network level and software firewall (nftables/iptables) at system level. Only strictly necessary ports are open.
L'accesso amministrativo avviene esclusivamente tramite chiavi SSH. L'autenticazione con password è disabilitata. L'accesso root diretto è bloccato.Administrative access is via SSH keys only. Password authentication is disabled. Direct root login is blocked.
Fail2ban e sistemi di rate limiting bloccano automaticamente IP che tentano attacchi brute-force su SSH, pannello di controllo, email e applicazioni web.Fail2ban and rate limiting systems automatically block IPs attempting brute-force attacks on SSH, control panel, email and web applications.
Ogni servizio esposto — web, email, pannello di gestione, API — utilizza crittografia TLS aggiornata. I protocolli obsoleti (SSLv3, TLS 1.0/1.1) sono disabilitati.Every exposed service — web, email, management panel, API — uses up-to-date TLS encryption. Obsolete protocols (SSLv3, TLS 1.0/1.1) are disabled.
Ogni account cliente è isolato a livello di filesystem e di processo. Un problema su un account non può propagarsi agli altri. Utilizziamo processi separati e permessi restrittivi.Each customer account is isolated at filesystem and process level. A problem on one account cannot spread to others. We use separate processes and restrictive permissions.
Le patch di sicurezza del sistema operativo vengono applicate automaticamente. I pacchetti critici sono aggiornati tempestivamente, senza aspettare interventi manuali.OS security patches are applied automatically. Critical packages are updated promptly, without waiting for manual intervention.
Tutti gli accessi amministrativi, le modifiche di configurazione e gli eventi di sistema sono registrati con timestamp. I log sono conservati in modo sicuro e non modificabile.All administrative accesses, configuration changes and system events are recorded with timestamps. Logs are stored securely and tamper-proof.
I backup vengono eseguiti automaticamente, cifrati prima del trasferimento e conservati su storage separato dall'infrastruttura primaria. Disponibili per ripristino rapido in caso di necessità.Backups are performed automatically, encrypted before transfer and stored on storage separate from the primary infrastructure. Available for fast restoration when needed.
Non aspettiamo che un problema si verifichi: adottiamo un approccio proattivo alla sicurezzaWe do not wait for a problem to occur: we take a proactive approach to security
La protezione anti-DDoS è attiva a livello di datacenter su tutti i server. Il traffico anomalo viene analizzato e filtrato prima di raggiungere l'infrastruttura, garantendo continuità del servizio anche in caso di attacchi volumetrici di grandi dimensioni.Anti-DDoS protection is active at datacenter level on all servers. Anomalous traffic is analysed and filtered before reaching the infrastructure, guaranteeing service continuity even under large volumetric attacks.
Sistemi di intrusion detection analizzano continuamente il traffico e il comportamento dei processi per identificare pattern sospetti, tentativi di escalation dei privilegi e accessi anomali, con notifica immediata al team tecnico.Intrusion detection systems continuously analyse traffic and process behaviour to identify suspicious patterns, privilege escalation attempts and anomalous access, with immediate notification to the technical team.
Tutti i servizi critici sono monitorati in modo continuativo. Uptime, latenza, utilizzo CPU/RAM/disco e stato dei demoni vengono controllati con cadenza regolare. In caso di anomalia, il team viene allertato automaticamente.All critical services are continuously monitored. Uptime, latency, CPU/RAM/disk usage and daemon status are checked regularly. In case of anomaly, the team is automatically alerted.
In caso di incidente di sicurezza, il nostro team interviene con rapidità per isolare il problema, ripristinare il servizio e analizzare la causa. Il cliente viene informato in modo trasparente sull'accaduto e sulle azioni intraprese.In the event of a security incident, our team acts quickly to isolate the problem, restore service and analyse the cause. The customer is transparently informed about what happened and the actions taken.
Operare in conformità con le leggi sulla privacy non è burocrazia: è rispetto concreto per i dati dei nostri clientiOperating in compliance with privacy laws is not bureaucracy: it is concrete respect for our customers' data
Trattiamo i dati personali in conformità al Regolamento (UE) 2016/679 (GDPR). I clienti hanno diritto di accesso, rettifica, cancellazione e portabilità dei propri dati. I trattamenti sono documentati e limitati allo stretto necessario.We process personal data in compliance with Regulation (EU) 2016/679 (GDPR). Customers have the right to access, rectify, delete and port their data. Processing is documented and limited to what is strictly necessary.
Denali PRO SA opera in Svizzera e rispetta la nuova Legge federale sulla protezione dei dati (nLPD, in vigore dal 1° settembre 2023), allineata agli standard europei e in alcuni aspetti più restrittiva.Denali PRO SA operates in Switzerland and complies with the new Federal Act on Data Protection (nFADP, in force since 1 September 2023), aligned with European standards and in some respects more restrictive.
I dati dei clienti non vengono mai venduti, condivisi o ceduti a terze parti per finalità commerciali o pubblicitarie. I subappaltatori tecnici sono selezionati con cura e vincolati da accordi di riservatezza.Customer data is never sold, shared or passed to third parties for commercial or advertising purposes. Technical sub-processors are carefully selected and bound by confidentiality agreements.
Tutta l'infrastruttura di produzione è situata in datacenter europei soggetti a normativa comunitaria. Nessun dato viene trasferito verso paesi che non offrono un livello di protezione adeguato.All production infrastructure is located in European datacentres subject to EU regulations. No data is transferred to countries that do not offer an adequate level of protection.
La nostra informativa sulla privacy descrive in modo chiaro quali dati raccogliamo, per quale finalità e per quanto tempo li conserviamo. Niente disclaimer generici: solo informazioni concrete e verificabili.Our privacy policy clearly describes what data we collect, for what purpose and for how long we retain it. No generic disclaimers: only concrete and verifiable information.
Tutti i server di posta Denali supportano STARTTLS e TLS forzato. Le comunicazioni tra server sono cifrate in transito. SPF, DKIM e DMARC sono configurati correttamente su tutti i domini.All Denali mail servers support STARTTLS and enforced TLS. Communications between servers are encrypted in transit. SPF, DKIM and DMARC are correctly configured on all domains.
La sicurezza della tua infrastruttura è anche la nostra responsabilità. Non ti lasciamo solo.The security of your infrastructure is also our responsibility. We do not leave you alone.
Possiamo applicare la configurazione di sicurezza avanzata anche al tuo VPS o server dedicato: revisione dei servizi esposti, configurazione del firewall, disabilitazione degli accessi non necessari, hardening di SSH e dei servizi web.We can apply advanced security configuration to your VPS or dedicated server: review of exposed services, firewall configuration, disabling unnecessary access, SSH and web service hardening.
Il nostro team può analizzare la configurazione del tuo ambiente e suggerirti le misure di sicurezza più appropriate. Forniamo indicazioni pratiche, non report teorici: ogni consiglio è pensato per essere implementato concretamente.Our team can analyse your environment configuration and suggest the most appropriate security measures. We provide practical guidance, not theoretical reports: every recommendation is designed to be concretely implemented.
Se il tuo server o il tuo sito è stato compromesso, il nostro team può aiutarti nell'analisi dell'incidente, nel ripristino del servizio da backup e nell'identificazione e risoluzione della vulnerabilità che ha permesso l'accesso non autorizzato.If your server or website has been compromised, our team can help with incident analysis, service restoration from backup and identification and resolution of the vulnerability that allowed unauthorised access.
Ti guidiamo nella corretta configurazione di SPF, DKIM e DMARC per il tuo dominio, aumentando la deliverability e riducendo il rischio di spoofing e phishing. Disponibile per tutti i clienti SMTP e hosting.We guide you through the correct SPF, DKIM and DMARC configuration for your domain, improving deliverability and reducing the risk of spoofing and phishing. Available for all SMTP and hosting customers.
Per i clienti con il pacchetto VPS PRO gestiamo in modo proattivo gli aggiornamenti di sicurezza, avvisandoti prima di ogni intervento e verificando la stabilità del sistema dopo l'applicazione.For customers with the VPS PRO package we proactively manage security updates, notifying you before each intervention and verifying system stability after application.
In caso di vulnerabilità che riguardino i nostri sistemi o i tuoi servizi, ti informiamo senza ritardi. Nessun occultamento, nessuna minimizzazione: sapere cosa è successo è il primo passo per risolvere e prevenire.In the event of vulnerabilities affecting our systems or your services, we inform you without delay. No concealment, no minimisation: knowing what happened is the first step to resolving and preventing.
Domande frequenti sulla sicurezza dell'infrastruttura DenaliFrequently asked questions about Denali infrastructure security
Dipende dal piano. I piani hosting condiviso utilizzano server fisici condivisi tra più clienti, ma con isolamento rigoroso tra gli account a livello di filesystem e di processo. I piani VPS offrono macchine virtuali KVM dedicate, con risorse garantite e isolamento completo. In entrambi i casi l'infrastruttura è gestita professionalmente dal nostro team.
It depends on the plan. Shared hosting plans use physical servers shared among multiple customers, but with strict isolation between accounts at filesystem and process level. VPS plans offer dedicated KVM virtual machines, with guaranteed resources and complete isolation. In both cases the infrastructure is professionally managed by our team.
Sì. I backup automatici dei dati vengono eseguiti regolarmente e conservati su storage separato. Lo storage primario utilizza configurazioni RAID ridondanti. In caso di guasto hardware, il ripristino avviene in tempi rapidi grazie alle procedure collaudate del nostro team.
Yes. Automatic data backups are performed regularly and stored on separate storage. Primary storage uses redundant RAID configurations. In case of hardware failure, restoration takes place quickly thanks to our team's proven procedures.
L'infrastruttura di produzione è ospitata in datacenter europei certificati (livello Tier III o superiore), con alimentazione ridondante, connettività multipla e controllo accessi fisico rigoroso. Su richiesta, è possibile ospitare i dati in Svizzera. I dati non vengono mai trasferiti fuori dall'Unione Europea senza consenso esplicito del cliente.
The production infrastructure is hosted in certified European datacentres (Tier III level or above), with redundant power, multiple connectivity and strict physical access control. Hosting in Switzerland is available on request. Data is never transferred outside the European Union without the customer's explicit consent.
Sì. Il servizio di hardening è disponibile come intervento one-time oppure incluso nel pacchetto VPS PRO. Contattaci per discutere le esigenze specifiche del tuo ambiente: sistemi operativi supportati, applicazioni installate e requisiti di conformità particolari.
Yes. The hardening service is available as a one-time intervention or included in the VPS PRO package. Contact us to discuss your environment's specific requirements: supported operating systems, installed applications and particular compliance requirements.
Seguiamo i principali feed di sicurezza (CVE, bollettini Debian, avvisi dei vendor) e interveniamo in modo proattivo sulle vulnerabilità critiche, anche prima che vengano rilasciati aggiornamenti ufficiali, attraverso mitigazioni temporanee (regole firewall, disabilitazione del servizio vulnerabile, workaround). I clienti interessati vengono sempre informati.
We follow major security feeds (CVE, Debian bulletins, vendor advisories) and proactively address critical vulnerabilities, even before official updates are released, through temporary mitigations (firewall rules, disabling vulnerable services, workarounds). Affected customers are always informed.
Sì. Operiamo in conformità al GDPR e alla nLPD svizzera. Possiamo fornire su richiesta il DPA (Data Processing Agreement) per le aziende che ne abbiano necessità per la propria compliance. Contattaci via ticket o email per ricevere la documentazione.
Yes. We operate in compliance with the GDPR and Swiss nFADP. We can provide upon request a DPA (Data Processing Agreement) for companies that need it for their own compliance. Contact us via ticket or email to receive the documentation.
Hai bisogno di una consulenza sulla sicurezza o vuoi richiedere il hardening del tuo server?Need security consulting or want to request hardening for your server?
ContattaciContact us