Security & ComplianceSicurezza & Compliance

Your data. Your perimeter.I tuoi dati. Il tuo perimetro. Our design constraint.Il nostro vincolo di progetto.

Everything on this page is in production today — no roadmap items, no aspirations. Where we cannot verify a claim, we do not make it.Tutto ciò che leggi in questa pagina è in produzione oggi — niente roadmap, niente aspirazioni. Dove non possiamo verificare un'affermazione, non la facciamo.

Deploy where you decideDeploy dove decidi tu

Cloud, on-premise or fully air-gapped. In isolated deployments the platform serves its own basemaps and elevation data: zero calls leave your perimeter.Cloud, on-premise o completamente air-gapped. Nelle installazioni isolate la piattaforma serve da sé cartografia ed elevazione: zero chiamate escono dal tuo perimetro.

Tenant isolation at the databaseIsolamento tenant nel database

Every tenant-scoped table enforces row-level security in PostgreSQL itself — isolation is a database guarantee, not an application promise. Services run least-privilege, not as superuser.Ogni tabella multi-tenant applica la row-level security direttamente in PostgreSQL: l'isolamento è una garanzia del database, non una promessa dell'applicazione. I servizi girano least-privilege, mai da superuser.

Anonymous by design (GDPR)Anonimo by design (GDPR)

Network measurements carry no phone number, IMEI or personal device identifier — by schema, not by policy. Labelling happens through fleet management, separate from measurement data.Le misure di rete non contengono numero di telefono, IMEI o identificativi personali del dispositivo — per schema, non per policy. L'etichettatura avviene nella gestione flotte, separata dai dati di misura.

Identity & accessIdentità e accessi

Single sign-on via Keycloak (OpenID Connect), granular roles per tenant, and short-lived tokens for every API call.Single sign-on con Keycloak (OpenID Connect), ruoli granulari per tenant e token a vita breve per ogni chiamata API.

EncryptionCifratura

TLS everywhere in transit. Stored credentials and integration secrets are encrypted at rest with AES-256-GCM under a dedicated master key.TLS ovunque in transito. Credenziali e segreti di integrazione sono cifrati at rest con AES-256-GCM sotto una master key dedicata.

Resilience & zero data lossResilienza e zero perdita dati

Database backed up twice a day with an off-site copy. The ingest pipeline buffers before acknowledging: a measurement is never dropped silently — integrity over availability, by design.Database salvato due volte al giorno con copia off-site. La pipeline di ingest bufferizza prima dell'ack: una misura non viene mai scartata in silenzio — integrità prima della disponibilità, per costruzione.

Straight answersRisposte dirette

Certifications?Certificazioni? We do not display badges we do not hold. Our security posture is contract-verifiable: architecture documentation and technical deep-dives are available under NDA.Non esponiamo bollini che non possediamo. La nostra postura di sicurezza è verificabile contrattualmente: documentazione architetturale e approfondimenti tecnici disponibili sotto NDA.

Where does data live?Dove vivono i dati? Wherever you choose: our managed European infrastructure, your cloud account, or your own hardware — including networks with no internet access at all.Dove scegli tu: la nostra infrastruttura europea gestita, il tuo account cloud, o il tuo hardware — incluse reti del tutto prive di accesso a internet.

Found a vulnerability?Hai trovato una vulnerabilità? Write to Scrivi a info@nextcarto.it — a person reads it, and we answer. — la legge una persona, e rispondiamo.