Vai al contenuto

Privacy by design

Una revisione scientifica adatta al suo ambiente Microsoft

Riunisca identità Entra, collaborazione in Teams, documenti SharePoint e archiviazione Azure in un unico flusso di lavoro governato, senza chiedere ai ricercatori di abbandonare gli strumenti che già usano.

I contenuti restano tuoi

Proteggiamo i manoscritti con controlli di accesso delimitati e misure di sicurezza a livello di applicazione e infrastruttura. Le impostazioni dei provider di produzione sono riviste nell'ambito del nostro programma di conformità.

Informativa sulla privacy

Non usato per addestrare i modelli di PerfectPaper

I tuoi articoli restano tuoi. PerfectPaper non utilizza i caricamenti per addestrare i propri modelli; i provider configurati elaborano i contenuti per fornire le revisioni richieste.

Come gestiamo i dati

Una roadmap di conformità

Il nostro programma di preparazione SOC 2 copre sicurezza, disponibilità e riservatezza. Non è stato ancora rilasciato alcun rapporto SOC 2 né alcuna certificazione ISO 27001.

Vedi la conformità

Controlli enterprise

Controlli attuali e funzionalità di implementazione configurabili. La disponibilità finale dipende dalla tua implementazione e dal contratto.

Richieste di implementazione

Ruoli personalizzati, criteri per le password, obbligo di sole passkey, infrastruttura controllata dal cliente e implementazioni offline o on-premises richiedono una progettazione dedicata. Non li presentiamo come controlli già disponibili; contatta il reparto vendite per definirne l'ambito.

Discuti un'implementazione

Pensato per gli ambienti Microsoft

Un unico percorso governato da Entra all'articolo

PerfectPaper si collega ai servizi Microsoft 365 che la sua organizzazione già governa, lasciando agli amministratori il controllo di identità, autorizzazioni, archiviazione e movimentazione dei documenti.

Il tuo tenant

Entra PerfectPaper Microsoft 365

Microsoft Entra

Un'identità che resta vincolata al tenant

Acceda con OIDC o SAML, rispetti i criteri MFA e di accesso condizionale della sua organizzazione e colleghi gli account all'identità immutabile di Entra.

Accesso alla directory

I gruppi diventano accesso governato

Mappi i gruppi di sicurezza Entra sui ruoli dell'organizzazione. La sincronizzazione aggiunge i membri attivi e rimuove in sicurezza solo l'accesso gestito dalla mappatura.

Microsoft Teams

Le revisioni raggiungono le persone dove già lavorano

Distribuisca Adaptive Card firmate e notifiche di revisione proattive, con account collegati al tenant e comandi per verificare, silenziare o riprendere gli aggiornamenti.

SharePoint

Movimentazione controllata dei documenti

Importi manoscritti da cartelle approvate ed esporti il lavoro completato verso siti selezionati senza concedere accesso a SharePoint sull'intero tenant.

Accesso a Graph basato su certificato

Usi credenziali basate su certificato anziché segreti client di lunga durata.

Autorizzazioni a privilegio minimo

Sites.Selected e ambiti Graph mirati mantengono l'accesso ristretto.

Archiviazione Azure privata

Azure Blob Storage può restare il sistema di riferimento cifrato.

Distribuisca l'app Teams nel suo tenant e configuri ogni connessione Microsoft dal piano di controllo Enterprise.

Pianifichi il suo rilascio Microsoft

Sicurezza

Trattiamo i manoscritti come riservati, li proteggiamo con controlli di accesso delimitati e controlli di sicurezza dell'infrastruttura, e non li usiamo per addestrare i modelli di PerfectPaper.

Leggi la pagina completa sulla sicurezza
  • Controlli di crittografia dell'applicazione e dei provider
  • Contenuto non usato per addestrare i modelli di PerfectPaper
  • Sanificazione dell'input per ogni caricamento

Team e organizzazioni

Unisci il tuo laboratorio o dipartimento con organizzazioni condivise, ruoli e crediti.

  • Organizzazioni con ruoli proprietario, amministratore e membro
  • Gruppi e accesso per progetto
  • Un pool di crediti condiviso con allocazione per membro
  • Contratti basati su postazioni con fatturazione high-water e fatturazione interna

Accesso e identità

Accedi nel modo già in uso presso la propria istituzione e controlla esattamente chi vede cosa.

  • Single sign-on — SAML 2.0 e OIDC (Entra, Okta e qualsiasi IdP standard)
  • Provisioning SCIM 2.0; il deprovisioning termina immediatamente le sessioni
  • Instradamento del dominio con provisioning just-in-time
  • Autenticazione a più fattori imposta dall'organizzazione
  • TOTP e passkey WebAuthn per l'autenticazione dei membri
  • Autorizzazioni di accesso granulari e circoscritte

Piattaforma per sviluppatori

Automatizza le revisioni e trasmetti gli eventi nei propri sistemi.

Documentazione API
  • Chiavi API e un'API REST — riferimento OpenAPI completo
  • Webhook a livello di organizzazione, firmati HMAC, con consegna almeno una volta
  • Log delle consegne con reinvio a un clic
  • Eventi di dominio ed endpoint di metriche per il tuo stack di osservabilità

Conformità e dati

Gestione trasparente dei dati e una roadmap di conformità da condividere con il team IT.

  • Log di controllo in sola scrittura per eventi di ruolo, accesso e autenticazione
  • Crittografia a riposo per segreti e campi sensibili
  • Architettura di residenza dei dati nell'UE documentata; la disponibilità richiede conferma
  • Chiavi gestite dal cliente con AWS KMS, dove configurate
  • Subresponsabili documentati e gestione dei dati
  • Programma di preparazione SOC 2 in corso — nessun rapporto ancora rilasciato

Supporto e SLA

Supporto dedicato, assistenza all'onboarding e accordi sul livello di servizio sono disponibili nei piani enterprise.

Parla con il team commerciale
  • Referente di supporto dedicato
  • Risorse di onboarding e help desk IT
  • Accordi sul livello di servizio (SLA)

Dalla prima chiamata all'adozione completa

1

Parla con noi

Parlaci del tuo laboratorio, dipartimento o istituzione. Definiremo postazioni, residenza dei dati e configurazione dell'identità nella prima chiamata.

2

Revisione di sicurezza e progetto pilota

Il tuo team IT riceve la nostra documentazione — subresponsabili, gestione dei dati, DPA — mentre un gruppo pilota revisiona manoscritti reali.

3

Distribuisci con la tua directory

L'accesso Entra e le mappature dei gruppi entrano in servizio, le posizioni SharePoint approvate si collegano e il bot di Teams segue il lavoro di revisione nei canali dei suoi ricercatori.

Parlaci del tuo team.

Raccontaci del tuo laboratorio, dipartimento o istituzione e ti aiuteremo a configurare tutto — inclusi revisione della sicurezza, onboarding e SLA.