Accesso e autenticazione sicuri
Le opzioni Single Sign-On (SSO) flessibili, tra cui SAML e OAuth, forniscono un accesso continuo e sicuro per la tua organizzazione.
I tuoi dati sono la tua azienda: proteggerli è una priorità. Smartsheet offre controlli di sicurezza, conformità e privacy di livello enterprise per salvaguardare la tua organizzazione su larga scala.
Le opzioni Single Sign-On (SSO) flessibili, tra cui SAML e OAuth, forniscono un accesso continuo e sicuro per la tua organizzazione.
Gestisci i ruoli e le autorizzazioni degli utenti con precisione, sfruttando il tuo Identity Provider (IdP) per un controllo degli accessi semplificato.
Smartsheet offre un’integrazione fluida con Okta, Entra ID e Google Workspace per una gestione semplificata degli utenti.
I dati sono protetti utilizzando la crittografia AES-256 standard di settore per quelli a riposo e la crittografia TLS 1.2/1.3 per quelli in transito, garantendo riservatezza e integrità in ogni fase del ciclo di vita dei dati.
Scegli dove archiviare i tuoi dati per soddisfare i requisiti di conformità e governance regionali con Smartsheet Regions.
Mantieni il pieno controllo sull’accesso ai dati gestendo le tue chiavi di crittografia per una maggiore protezione e conformità.
Tieni traccia delle azioni degli utenti e delle modifiche ai dati con log dettagliati per ogni asset, accessibili da parte dagli utenti finali, per garantire la responsabilizzazione durante la pianificazione e l’esecuzione del lavoro.
Identifica e rispondi alle attività critiche con il reporting degli eventi in tempo reale, acquisendo oltre 100 tipi di eventi di sicurezza e attività degli utenti per un audit trail completo.
Estendi il reporting degli eventi con potenti integrazioni di sicurezza, connettendoti a Skyhigh Security CASB per il rilevamento delle anomalie e a Microsoft Defender per la protezione avanzata dalle minacce.
Limita la collaborazione ai soli utenti o domini affidabili, impedendo l’accesso non autorizzato mediante l’applicazione delle politiche di sicurezza della tua organizzazione.
Impedisci trasferimenti non autorizzati di dati controllando il modo in cui le informazioni vengono scaricate, esportate o condivise all’esterno dell’organizzazione.
Gestisci il modo in cui le informazioni vengono condivise e automatizzate controllando le autorizzazioni di pubblicazione e incorporando le restrizioni e le impostazioni di sicurezza dell’automazione per prevenire l’esposizione non autorizzata dei dati.
Migliora la protezione e la governance dei dati con controlli di sicurezza avanzati.
Mantieni la conformità con rigorosi framework di sicurezza e conformità.
Integrazione con strumenti di sicurezza e identity provider aziendali.
Sincronizzazione SSO e directory: consente l’autenticazione e la gestione degli utenti senza interruzioni con integrazioni per Okta, Entra ID, Google Workspace e Apple.
Strumenti di monitoraggio della sicurezza: collega Smartsheet a strumenti leader di settore come Microsoft Defender e Skyhigh Security CASB per la protezione da minacce e anomalie.
Autenticazione API sicura: proteggi l’accesso API con OAuth 2.0, garantendo la sicurezza e rispettando il modello di accesso basato sui ruoli di Smartsheet.
Smartsheet archivia i dati dei clienti in regioni AWS designate in base all’ambiente che utilizzi. Ecco dove risiedono i tuoi dati:
L’implementazione di Business Continuity/Disaster Recovery di Smartsheet mantiene i dati attuali attraverso l’uso di tre zone di disponibilità: essenzialmente, i dati vengono sottoposti a backup in regioni AWS separate per garantire la continuità del business. E sai qual è il bello? Smartsheet fornisce uno SLA di disponibilità del 99,9%.
Tutti i dati in transito vengono crittografati utilizzando la crittografia TLS 1.2/1.3, quelli a riposo mediante la crittografia AES-256 bit. Per impostazione predefinita, Smartsheet fornisce e gestisce le chiavi di crittografia per conto dei nostri clienti, utilizzando certificati rilasciati da AWS, applicati da Smartsheet mediante una CA privata. Smartsheet offre anche chiavi di crittografia gestite dal cliente (CMEK, Customer Managed Encryption Key) come funzionalità premium, per ulteriori protezioni.
Smartsheet fornisce diversi tipi di log esportabili all’interno dell’applicazione, inclusi report sulla cronologia degli accessi degli utenti, report sull’accesso ai fogli e un log delle attività a livello di asset, oltre alla cronologia a livello di cella all’interno di ogni asset. Inoltre, Smartsheet offre Reporting degli eventi come funzionalità avanzata per il monitoraggio avanzato delle azioni che si verificano in Smartsheet.
Smartsheet aderisce ai principali framework di sicurezza e conformità, tra cui SOC 2, ISO 27001, GDPR e FedRAMP. I clienti del settore sanitario possono anche utilizzare Smartsheet per ricevere, mantenere o trasmettere determinati tipi di informazioni sanitarie protette (PHI, Protected Health Information) sottoscrivendo un accordo di collaborazione commerciale (BAA, Business Associate Agreement) con Smartsheet. Per maggiori dettagli, visita la nostra pagina Conformità.
No, non lo facciamo. Con l’IA, come in ogni area del nostro prodotto, ci impegniamo fermamente a dare priorità alla sicurezza e alla privacy dei dati dei clienti. In Smartsheet non utilizzeremo mai le tue informazioni per addestrare i modelli dei nostri provider LLM, né aggregheremo o condivideremo i tuoi dati tra i clienti.
Per ulteriori informazioni, leggi il nostro white paper sull’IA.