Canonity Logo Canonity
  • Features
  • Tecnologia
  • Blog
  • Lavora con noi
  • it Italiano en English fr Français de Deutsch es Español
  • Login

Come funziona la cifratura at-rest su Canonity

26/05/2026

L'algoritmo

AES-256-GCM (Advanced Encryption Standard, blocco da 256 bit, modalità Galois/Counter Mode) è uno degli algoritmi simmetrici autenticati più solidi disponibili: oltre alla cifratura garantisce, tramite un authentication tag da 128 bit, che il file non sia stato manomesso o spostato.

Lunghezza chiavi

256 bit (32 byte) per la master key e per ogni chiave derivata.

Dati delle chat / esecuzioni / risultati

Ogni file viene cifrato con una chiave dedicata, prodotta tramite HKDF-SHA256 (RFC 5869) a partire da:

  • una master key da 256 bit custodita sul backend,
  • il tuo identificativo utente (UUID v4),
  • il percorso relativo del file all'interno dello spazio di archiviazione.

Conseguenza pratica: due file diversi, anche dello stesso utente, vengono cifrati con due chiavi diverse. Se per un qualsiasi malfunzionamento il sistema tentasse di leggere un file che non appartiene a chi sta facendo la richiesta e allo strumento/chat che sta vedendo/usando in quel momento, la decifratura fallirebbe per impossibilità di derivare la chiave corretta: la conseguenza sarebbe che nessun contenuto verrebbe esposto.

Authenticated Associated Data (AAD)

Ogni file include nel tag GCM l'identificativo utente e il percorso, legando crittograficamente il contenuto al suo contesto. Spostare un file da una cartella all'altra renderebbe il file, automaticamente, illeggibile.

Custodia della master key

La chiave principale risiede esclusivamente sull'infrastruttura backend, separata dai server applicativi che servono il sito. Viene richiesta server-to-server al momento del bisogno, con autenticazione tramite chiave condivisa, e non transita mai tramite il browser dell'utente né viene esposta a JavaScript.

Versionamento chiavi

Il formato dei file cifrati include un identificatore di versione della chiave (key_id), che permetterà di ruotare la master key senza richiedere una ri-cifratura immediata di tutto lo storico.

Eliminazione fisica

Ogni operazione di cancellazione si traduce in una rimozione fisica del file dal filesystem (unlink a livello POSIX). Non manteniamo cestini, snapshot applicativi o copie ombra. L'eliminazione è permanente e irreversibile: né l'utente né Canonity possono recuperare un file dopo la cancellazione. Consigliamo di scaricare localmente i contenuti che si desidera conservare prima di eliminarli.

Canonity

Mettiamo l'AI al lavoro. Per tutti.

Prodotto

  • Features
  • La tecnologia
  • Prezzi
  • Roadmap
  • Sicurezza dati

Risorse

  • Blog
  • Documentazione
  • Tutorial
  • Compara LLM

Azienda

  • Chi siamo
  • Lavora con noi
  • Contatti
  • Privacy
  • Termini di Servizio
  • Cookie

Canonity © 2025-2026 Canonity SRL. Tutti i diritti riservati. Patent pending

Privacy Policy | Termini di Servizio | Cookie Policy | Impostazioni

Cifratura dei tuoi risultati

Tutti i contenuti personali che generi su Canonity — chat, esecuzioni di workflow, file caricati, statistiche d'uso — sono cifrati a riposo sui nostri server con AES-256-GCM, lo standard crittografico usato da governi, banche e servizi di messaggistica end-to-end.

Per ogni singolo file generiamo una chiave unica, derivata dal tuo profilo personale e dalla posizione del file. L'algoritmo HKDF-SHA256 cifra file diversi — anche se sono tutti tuoi — usando due chiavi diverse e nessun altro utente può decifrarli.

Eliminazione definitiva

Quando elimini un'esecuzione, una chat o un file caricato, i dati corrispondenti vengono cancellati fisicamente dai nostri server. Non esiste un cestino, non c'è un periodo di ripensamento, non conserviamo copie nascoste. Una volta cancellati, i file sono persi definitivamente — né tu né Canonity possono più recuperarli.

Salva sempre localmente qualunque contenuto che desideri conservare prima di eliminarlo.

Approfondisci →
Utilizziamo i cookie

Questo sito utilizza cookie tecnici necessari e, con il tuo consenso, cookie analitici per migliorare la tua esperienza.

Privacy Policy | Cookie Policy

Impostazioni cookie

obbligatorio

Essenziali per il funzionamento del sito. Non possono essere disattivati.

Ci aiutano a capire come utilizzi il sito per migliorare l'esperienza.