Your data. Your perimeter.I tuoi dati. Il tuo perimetro. Our design constraint.Il nostro vincolo di progetto.
Everything on this page is in production today — no roadmap items, no aspirations. Where we cannot verify a claim, we do not make it.Tutto ciò che leggi in questa pagina è in produzione oggi — niente roadmap, niente aspirazioni. Dove non possiamo verificare un'affermazione, non la facciamo.
Deploy where you decideDeploy dove decidi tu
Cloud, on-premise or fully air-gapped. In isolated deployments the platform serves its own basemaps and elevation data: zero calls leave your perimeter.Cloud, on-premise o completamente air-gapped. Nelle installazioni isolate la piattaforma serve da sé cartografia ed elevazione: zero chiamate escono dal tuo perimetro.
Tenant isolation at the databaseIsolamento tenant nel database
Every tenant-scoped table enforces row-level security in PostgreSQL itself — isolation is a database guarantee, not an application promise. Services run least-privilege, not as superuser.Ogni tabella multi-tenant applica la row-level security direttamente in PostgreSQL: l'isolamento è una garanzia del database, non una promessa dell'applicazione. I servizi girano least-privilege, mai da superuser.
Anonymous by design (GDPR)Anonimo by design (GDPR)
Network measurements carry no phone number, IMEI or personal device identifier — by schema, not by policy. Labelling happens through fleet management, separate from measurement data.Le misure di rete non contengono numero di telefono, IMEI o identificativi personali del dispositivo — per schema, non per policy. L'etichettatura avviene nella gestione flotte, separata dai dati di misura.
Identity & accessIdentità e accessi
Single sign-on via Keycloak (OpenID Connect), granular roles per tenant, and short-lived tokens for every API call.Single sign-on con Keycloak (OpenID Connect), ruoli granulari per tenant e token a vita breve per ogni chiamata API.
EncryptionCifratura
TLS everywhere in transit. Stored credentials and integration secrets are encrypted at rest with AES-256-GCM under a dedicated master key.TLS ovunque in transito. Credenziali e segreti di integrazione sono cifrati at rest con AES-256-GCM sotto una master key dedicata.
Resilience & zero data lossResilienza e zero perdita dati
Database backed up twice a day with an off-site copy. The ingest pipeline buffers before acknowledging: a measurement is never dropped silently — integrity over availability, by design.Database salvato due volte al giorno con copia off-site. La pipeline di ingest bufferizza prima dell'ack: una misura non viene mai scartata in silenzio — integrità prima della disponibilità, per costruzione.
Straight answersRisposte dirette
Certifications?Certificazioni? We do not display badges we do not hold. Our security posture is contract-verifiable: architecture documentation and technical deep-dives are available under NDA.Non esponiamo bollini che non possediamo. La nostra postura di sicurezza è verificabile contrattualmente: documentazione architetturale e approfondimenti tecnici disponibili sotto NDA.
Where does data live?Dove vivono i dati? Wherever you choose: our managed European infrastructure, your cloud account, or your own hardware — including networks with no internet access at all.Dove scegli tu: la nostra infrastruttura europea gestita, il tuo account cloud, o il tuo hardware — incluse reti del tutto prive di accesso a internet.
Found a vulnerability?Hai trovato una vulnerabilità? Write to Scrivi a info@nextcarto.it — a person reads it, and we answer. — la legge una persona, e rispondiamo.