🔐 Lexia-IA · Modulo Cassaforte

I tuoi segreti professionali,
crittografati e al sicuro.

Password, accessi clienti, carte di credito, codici segreti — centralizzati in una cassaforte AES-256-GCM, ospitata in Francia, conforme alle normnLPDe e RGPD e al segreto professionale. I vostri segreti non escono mai.

AES-256
Crittografia militare
end-to-end
🇪🇺
Hosting sovrano
al di fuori di CLOUD Act e FISA
2FA
Autenticazione a due fattori suSMS
ad ogni connessione
Le sfide del settore

Come i professionisti gestiscono oggi i propri segreti (e perché è pericoloso)

Lexia Secure sostituisce le pratiche rischiose con una cassaforte sovrana conforme ai vostri obblighi professionali.

📝

Post-it, file Excel "MDP.xlsx", taccuino cartaceo

Il 90% degli studi archivia le proprie password su supporti non crittografati: basta un furto del computer o un file Excel dimenticato su Drive perché tutta la vostra sicurezza crolli.

💬

Password inviate tramite WhatsApp o SMS

«Ti mando la password via WhatsApp» — questi messaggi rimangono per sempre sul server di Meta, in chiaro, accessibili agli amministratori e al governo americano.

🚪

Quando un collaboratore se ne va…

Tutti gli accessi di cui era a conoscenza devono essere modificati uno per uno: banca, CRM, paghe, fornitori. Senza un sistema centralizzato, la situazione diventa ingestibile e molti accessi rimangono aperti.

La soluzione

5 moduli per proteggere tutti i vostri segreti aziendali

Dalla crittografia di livello militare al registro di audit — ogni accesso tracciato, ogni segreto protetto.

Crittografia
🔐

AES-256-GCM end-to-end

Crittografia di livello militare per ogni dato in entrata — utilizzata da agenzie governative e banche. I vostri segreti vengono crittografati sul vostro dispositivo prima ancora di arrivare sui nostri server.

  • AlgoritmoAES-256-GCMo (approvato dal NIST)
  • Crittografia lato client (zero-knowledge)
  • Chiavi derivate dalla vostra password principale
  • Anthropic NON può leggere i vostri dati
Sovranità
🇪🇺

Hosting sovrano europeo

Server in Francia, con applicazione del quadro normativo europeo e svizzero. Esclusi CLOUD Act e FISA (stati uniti) — nessuna autorità straniera può accedere ai vostri dati, inclusi LastPass, 1Password o Bitwarden (tutti ospitati negli Stati Uniti).

  • Server fisici sul territorio francese
  • Diritto francese applicabile (nLPD (Svizzera) e RGPD)
  • Esclusi CLOUD Act, FISA e la legge statunitense FCRA
  • Backup locali crittografati giornalieri
Autenticazione
📱

Autenticazione a due fattori tramite SMS

Ad ogni accesso, codice SMS sul vostro telefono. Anche se la vostra password principale venisse compromessa, l'autore dell'attacco non potrebbe accedere senza il vostro telefono fisico.

  • 2FA SMS sistematica (Twilio)
  • Sessioni a scadenza (disconnessione automatica)
  • Notifica via e-mail ad ogni accesso
  • Geolocalizzazione delle connessioni sospette
Organizzazione
🗂️

Categorie di attività

Armadietti dedicati per tipologia: banca, CRM, risorse umane, paghe, fornitori, URSSAF, imposte. Ricerca istantanea, copia con un clic, scadenza automatica per i codici a durata limitata.

  • Categorie preconfigurate: banca, CRM, risorse umane, paghe…
  • Sottocategorie personalizzabili
  • Ricerca globale ultraveloce
  • Copia negli appunti che si cancella automaticamente dopo 30 secondi
Team
👥

Condivisione controllata + registro di audit

Condividi l'accesso con un collaboratore senza rivelare la password, revoca l'accesso con un clic quando un dipendente lascia l'azienda e conserva un registro completo di chi ha visualizzato/utilizzato ogni segreto. Sottodominio dedicato per ogni cliente per un isolamento totale.

  • Condivisione per utente — nessuna trasmissione della password
  • Revoca immediata dell’accesso (dimissioni del collaboratore)
  • Registro di audit completo (chi, quando, cosa)
  • Sottodominio dedicato per studio/cliente
  • Ruoli granulari (amministratore, editore, lettore)
  • Compatibile con il segreto professionale e medico
Il nostro studio gestisce oltre 200 accessi clienti: banca, URSSAF, fisco, piattaforme professionali. Prima di Lexia Secure, utilizzavamo un file Excel condiviso su Drive (un vero incubo per il nostro RGPD). Oggi tutto è crittografato AES-256, ospitato in Francia, e ogni accesso viene tracciato. La conformità al segreto professionale è finalmente una realtà.
FD
Fabrice Derhy, commercialista socio · Studio con 12 collaboratori
Tariffa

Una tariffa semplice, senza sorprese

Senza impegno, attivabile in 24 ore. Primo mese gratuito per valutare la soluzione nella vostra struttura.

🔒
Lexia Secure
Cassaforte digitale a conoscenza zero
9 CHF
IVA esclusa / mese
  • Crittografia AES-256-GCM
  • Architettura a conoscenza zero
  • 2FA SMS integrata
  • Hosting sovrano europeo
Richiedi una demo

Preventivo vantaggioso per pacchetti a partire da 2 moduli — risparmi fino al 25%.

Implementazione

Operativo in 48 ore, senza interrompere la vostra attività

Il nostro team configura il vostro archivio sicuro dedicato, importa i vostri accessi esistenti e forma il vostro team sulla crittografia client.

1

Colloquio di 30 min

Identifichiamo le vostre categorie di attività, i vostri ruoli, le vostre esigenze di condivisione all’interno del team e di conformità (norma RGPDe, segreto professionale).

2

Configurazione e formazione

Creazione del vostro sottodominio dedicato, configurazione delle categorie, importazione sicura dei vostri accessi esistenti, configurazione del 2FA per ogni utente.

3

Messa in funzione

Il vostro sistema di sicurezza è operativo. Rimaniamo a vostra disposizione per le prime 2 settimane per eventuali domande tecniche e per la migrazione degli accessi.

Domande frequenti

Domande frequenti

Come funziona la crittografAES-256-GCM?
La crittografia avviene sul lato client (sul tuo computer) con una chiave derivata dalla tua password principale. I dati arrivano già crittografati sui nostri server: nemmeno noi, in qualità di provider di hosting, possiamo leggerli. Si tratta dell'architettura "zero-knowledge" utilizzata dalle casseforti bancarie online.
Cosa succede se un collaboratore lascia l’azienda?
L’amministratore revoca i suoi accessi con un clic. Il collaboratore perde l’accesso a tutte le caselle condivise e il registro di audit conserva traccia di tutto ciò che ha consultato o modificato durante la sua permanenza. Non c’è bisogno di cambiare 50 password: l’isolamento è immediato e completo.
È compatibile con i miei obblighi di segreto professionale?
Sì. Lexia Secure è progettato per avvocati (art. 321 CP svizzero), medici (deontologia medica), commercialisti (Ordine), notai (deontologia). Hosting in Francia, crittografia zero-knowledge, sottodominio isolato, registro di audit conforme al GDPR. Certificato «DPA» fornito su richiesta.
Se subite un attacco hacker, cosa succede ai miei dati?
Data l’architettura zero-knowledge, un attacco ai nostri server fornirebbe all’aggressore solo dati crittografati AES-256, illeggibili senza la vostra password principale. È la stessa garanzia offerta da servizi come 1Password o Bitwarden — con la differenza che noi siamo in Francia.
Chi può vedere quale password?
Ruoli granulari: amministratore (tutto), manager (il proprio team), editore (può modificare i depositi assegnati), lettore (può consultare ma non modificare). Ogni password ha il proprio elenco di accessi. Registro di audit completo: chi ha visualizzato, chi ha copiato, chi ha modificato, quando.

Centralizzate e crittografate
tutti i vostri segreti aziendali.

30 minuti di demo personalizzata. Piano di implementazione su misura.

Fissa un appuntamento gratuito
Senza impegno. Implementazione in 48 ore. Hosting in Francia. Assistenza inclusa
Contatti

ImplementareLexia Secure nel mio studio

Il nostro team vi contatterà entro 24 ore · Senza impegno

Moduli di vostro interesse

Risposta entro 24 ore · Senza impegno · Dati ospitati in Francia

Richiesta 24 ore su 24