In questo articolo imparerete:
- Come scaricare la app dagli app store ufficiali
- Come effettuare un'autenticazione sicura
- Come archiviare in sicurezza i dati nella app per dispositivi mobili
- Cosa sono le verifiche di sicurezza regolari
- Come controllare la sicurezza del vostro dispositivo
- Perché non è possibile effettuare download dalla app per dispositivi mobili
- Quali sono le funzionalità di sicurezza opzionali
Forniamo app mobili native per iOS, Android e Windows. Queste app sono progettate specificamente per supportare i partecipanti alle riunioni durante l'intero processo, offrendo un'esperienza senza complicazioni. A differenza dell'applicazione web, le app mobili supportano l'accesso offline, consentendo agli utenti di visualizzare i documenti e prepararsi alle riunioni senza una connessione Internet.
Tutte le app sono disponibili esclusivamente tramite gli app store ufficiali. È possibile trovare i requisiti di sistema per ciascuna piattaforma mobile qui.
Come scaricare la app dagli app store ufficiali
Le app mobili Sherpany sono disponibili esclusivamente tramite gli app store ufficiali. Ogni app è firmata digitalmente con una chiave di sicurezza, che ne impedisce l'aggiornamento o la sostituzione con una versione non ufficiale.
Come effettuare un'autenticazione sicura
- Accesso all'app mobile: codice di accesso a 6 cifre (o Face ID, impronta digitale) per accedere all'app. Inoltre, è necessaria un'autenticazione completa
- Email, password & autenticazione a due fattori, o
- Single Sign-on: con SSO, è possibile abilitare le proprie politiche (politica relativa alle password, restrizioni di accesso (IP, posizione...)).
- Protezione accesso
- Tentativi di accesso falliti: dopo 3 volte che il codice viene inserito erroneamente, tutti i dati vengono cancellati automaticamente dal dispositivo.
- Timeout della sessione: potete trovare maggiori informazioni qui.
- Autenticazione completa: richiesta ogni 4 settimane (oppure ogni 12 ore per gli utenti con SSO);
- Autenticazione a due fattori (2FA): richiesta ogni 6 ore;
- Reinserimento del codice di verifica: richiesto dopo che l'app viene bloccata oppure chiusa, o dopo 15 minuti di inattività.
Come archiviare in sicurezza i dati nella app per dispositivi mobili
- Tutte le app mobili Sherpany operano in un ambiente sandbox.
- I documenti e i contenuti sono crittografati utilizzando la crittografia AES a 256 bit.
- È supportato l'accesso offline. I documenti sono archiviati localmente all'interno dell'ambiente sicuro dell'app e non sono accessibili dall'esterno dell'app né possono essere salvati su supporti di archiviazione esterni (ad esempio, schede SD).
- Per crittografare i documenti archiviati vengono utilizzati framework di sicurezza mobili nativi forniti da Apple, Google e Microsoft, che offrono il massimo livello di sicurezza disponibile.
Verifiche di sicurezza regolari
Le app mobili sono sottoposte a regolari revisioni e controlli di sicurezza interni e basati sullo store.
Come controllare la sicurezza del vostro dispositivo
- Cancellazione remota: gli utenti possono revocare l'accesso e avviare una cancellazione remota dalle impostazioni dell'app. Il dispositivo deve essere online affinché l'operazione possa essere completata.
- Rilevamento jailbreak: il rilevamento jailbreak è integrato sia per iOS che per Android tramite Runtime Application Self-Protection (RASP). Se un dispositivo viene rilevato come jailbroken o rooted, tutti i dati e i documenti dei clienti vengono automaticamente cancellati. (Non applicabile per Windows, ma blocchiamo l'esecuzione dell'applicazione in qualsiasi modo che possa compromettere i dati dell'utente, la modalità di debug, l'emulazione o l'esecuzione dell'app in una sandbox).
Perché non è possibile effettuare download da dispositivi mobili
Per impostazione predefinita, gli utenti non possono scaricare dati/documenti dall'app mobile Sherpany sul proprio dispositivo. Per scaricare un documento, gli utenti devono accedere all'app web Sherpany e disporre delle autorizzazioni appropriate. I documenti possono essere classificati in base al livello di sicurezza per disabilitare il download o la stampa, se necessario. (Potete verificare Gestisci i dettagli dei documenti > Sicurezza dei documenti).
Inoltre, il filtro IP è disponibile grazie alla funzionalità di accesso condizionato. Ciò impedisce agli utenti di accedere a Sherpany da dispositivi non autorizzati o personali.
Funzionalità di sicurezza opzionali
- Filigrane: è possibile abilitare filigrane permanenti su tutti i documenti, non solo sulle versioni stampate. Se un documento viene divulgato, è possibile risalire alla fonte. Nota: non è stata implementata la prevenzione degli screenshot, poiché gli utenti potrebbero comunque acquisire immagini utilizzando un altro dispositivo. Tali misure non garantiscono una reale sicurezza aggiuntiva.
- Impedisci copia e incolla: la funzionalità copia/incolla può essere disabilitata per impedire l'estrazione di contenuti dall'interno dell'app.