Privacy by design, non per policy
I-Carenet è costruita perché i dati grezzi restino in un'archiviazione che controlli tu, l'accesso sia provabilmente delimitato e ogni azione sia registrata. Ecco esattamente come.
Privata per architettura
Solo i metadati risiedono nel tuo database. Ogni payload di evento risiede nella tua archiviazione a oggetti compatibile S3 ed è raggiungibile solo tramite URL prefirmati a breve durata — i bucket non sono mai pubblici.
Confini di tenant rigidi
Le organizzazioni sono un confine rigido — nessun dato attraversa le organizzazioni. L'accesso basato sui ruoli separa gli Admin globali dagli Investigator nell'ambito dell'organizzazione.
Autenticazione moderna
Hashing robusto delle password con token di accesso a breve durata e refresh. I dispositivi mobili si autenticano con credenziali generate da codici di arruolamento monouso — nessuna password sul telefono.
Due archivi, uno di essi è tuo
La divisione è deliberata: la piattaforma tiene l'indice, tu tieni i dati.
- I metadati (campagne, partecipanti, programmazioni) risiedono in un database che gestisci tu.
- I payload degli eventi vengono caricati direttamente nel tuo archivio a oggetti compatibile S3 in batch compressi con gzip.
- Gli oggetti sono raggiungibili solo tramite URL prefirmati a tempo limitato — l'API non fa mai da proxy ai dati grezzi.
- I bundle di attività HTML caricati sono verificati con un hash SHA-256 prima di girare.
- Punta a qualsiasi archiviazione a oggetti compatibile S3 modificando solo le variabili d'ambiente.

Dimostra chi ha acconsentito a cosa — e onora una richiesta di cancellazione
I workflow di conformità sono di prima classe, con i record a sostegno.
E-consenso versionato
Redatto in Markdown. La pubblicazione di una nuova versione ri-vincola ogni partecipante finché non ri-accetta sul telefono, con record di accettazione (chi, quando, quale dispositivo) per versione.
Workflow di cancellazione GDPR
Una coda REQUESTED → ACKNOWLEDGED → COMPLETED / REJECTED. Il completamento revoca i dispositivi del soggetto; un rifiuto può emettere codici di arruolamento di recupero.
Registro di audit completo
Ogni azione di personale e sistema — attore, azione, entità, stato e ora — registrata, filtrabile e conservata.


Ospitala in self-hosting, alle tue condizioni
Si distribuisce con Docker. La configurazione di produzione irrobustisce il resto.
TLS di default
Il TLS viene terminato per te nella configurazione di produzione.
Datastore solo interni
Il tuo database e la tua archiviazione a oggetti non sono esposti alla rete pubblica.
Backup notturni
I backup notturni programmati mantengono recuperabili i tuoi metadati.
Portabilità dell'archiviazione
Punta a qualsiasi archiviazione a oggetti compatibile S3 senza toccare il codice.
Vuoi i dettagli di sicurezza per il tuo IRB?
Guideremo il tuo team attraverso l'architettura, dall'inizio alla fine.