Passa al contenuto principale
Versione: 1.0.0

Introduzione a Cert-IX

Cert-IX è una piattaforma di cybersicurezza assistita dall'IA che porta una sicurezza di livello enterprise a privati, piccole imprese e organizzazioni di medie dimensioni — senza richiedere un team di sicurezza dedicato o un budget enterprise.

Invece di mettere insieme una dozzina di strumenti puntuali, Cert-IX ti offre un'unica piattaforma per vedere ciò che possiedi, individuare dove sei esposto, dare priorità a ciò che conta, dimostrare la tua conformità e agire in base a indicazioni chiare — con un assistente IA al tuo fianco lungo tutto il percorso.

Il problema che Cert-IX risolve

La sicurezza moderna è difficile per la maggior parte delle organizzazioni per tre ragioni:

  • È frammentata. L'inventario degli asset, la scansione, la gestione delle vulnerabilità e la conformità risiedono di solito in strumenti separati e costosi che non comunicano tra loro.
  • È costosa e richiede molti specialisti. La sicurezza di livello enterprise ha tradizionalmente richiesto un organico che la maggior parte delle organizzazioni più piccole non può giustificare.
  • Evolve rapidamente. Nuove vulnerabilità, nuove tecniche di attacco e nuove normative arrivano di continuo.

Cert-IX affronta tutti e tre gli aspetti: una piattaforma unica e unificata, con prezzi pensati per i team più piccoli, con l'IA integrata ovunque per ridurre le competenze richieste — e per stare al passo con un panorama delle minacce in continua evoluzione.

Come si integrano i componenti della piattaforma

Cert-IX è costruita attorno a un semplice ciclo di vita della sicurezza. Ogni funzionalità alimenta la successiva, così la tua postura di sicurezza migliora come un ciclo anziché come una lista di controllo:

Discover → Assess → Prioritize → Comply → Act
assets scans vulnerabilities frameworks guidance
(10 (risk-ranked) & audit (Bobby AI +
engines) recommendations)
  1. Individua ogni asset che possiedi con Asset Management.
  2. Valuta gli asset con i 10 motori di sicurezza della Scan API.
  3. Dai priorità ai risultati con la Vulnerability Management basata sul rischio.
  4. Conformati mappando la tua postura su framework come NIST, ISO 27001 e SOC 2.
  5. Agisci in base a indicazioni prioritizzate e in linguaggio semplice — con Bobby, il tuo assistente IA.

Funzionalità principali

FunzionalitàCosa faMaggiori informazioni
Security DashboardUn unico centro di comando con un punteggio di sicurezza, una panoramica delle minacce, avvisi e azioni con un clic.Dashboard →
Asset ManagementInventario continuo dei tuoi dispositivi, risorse cloud, software e rete — individuati esternamente o tramite agent presenti sulla rete.Asset Management →
Vulnerability ScanningUna Scan API unificata che integra 10 motori professionali (Nmap, OWASP ZAP, Trivy, Nuclei e altri).Scan API →
Vulnerability ManagementRisultati delle tue scansioni ordinati per rischio, con ripartizioni per gravità e indicazioni per la remediation.Vulnerability Management →
Compliance (Beta)Tieni traccia dei framework, gestisci le policy e preparati agli audit con la raccolta delle evidenze.Compliance →
Assistente IA BobbyUn compagno IA che risponde alle domande sulla sicurezza, spiega i risultati e ti guida attraverso la piattaforma.Bobby IA →
DepCheck MCPConsenti al tuo agente di coding IA di verificare le dipendenze per vulnerabilità note prima che entrino nel tuo codebase.MCP →

Sicurezza e privacy by design

Cert-IX è un prodotto di sicurezza, quindi la piattaforma si attiene allo stesso standard che ti aiuta a raggiungere. Sicurezza e privacy sono integrate nell'architettura, non aggiunte in un secondo momento:

  • Infrastruttura basata nell'UE. Cert-IX gira su infrastruttura ospitata nell'UE. Alcuni sub-responsabili del trattamento — ad esempio l'assistente IA — operano negli Stati Uniti secondo le Standard Contractual Clauses; consulta l'informativa sulla privacy per l'elenco aggiornato e le garanzie.
  • Autenticazione post-quantistica. L'accesso e l'identità sono protetti con l'incapsulamento di chiavi post-quantistico ML-KEM (FIPS 203), così la tua autenticazione resta riservata anche di fronte a futuri avversari quantistici.
  • Autenticazione robusta. Autenticazione a più fattori con TOTP e chiavi di sicurezza hardware (WebAuthn / FIDO2), supportata da token ES256 firmati e di breve durata.
  • Accesso con privilegio minimo. Un controllo degli accessi basato sui ruoli (RBAC) granulare determina chi può vedere e fare cosa.
  • Privacy-first per impostazione predefinita. La piattaforma è progettata attorno ai principi del GDPR — minimizzazione dei dati, limitazione delle finalità e diritti degli utenti.
Realizzata per i requisiti dell'UE e francesi

Cert-IX è progettata con un approccio EU-first, tenendo bene a mente il panorama normativo che le organizzazioni europee devono affrontare — GDPR, NIS2, DORA e framework correlati.

Progettata per l'automazione

Tutto ciò che puoi fare nella dashboard può essere automatizzato:

  • Scan API — invia scansioni, recupera i risultati e gestisci i template tramite una REST API protetta con chiavi API con ambito definito, allowlist degli IP e limiti di frequenza per singola chiave. Integrala nelle tue pipeline CI/CD e nell'automazione della sicurezza. Consulta la panoramica della Scan API.
  • DepCheck MCP — consenti al tuo agente di coding IA di verificare le dipendenze per vulnerabilità note prima che entrino nel tuo codebase, tramite il Model Context Protocol.

Piani

Cert-IX offre tre livelli — Free, Starter e Pro — così puoi iniziare a costo zero e crescere man mano che le tue esigenze aumentano. Confronta funzionalità e limiti nella pagina dei prezzi di Cert-IX.

A chi si rivolge Cert-IX?

  • Privati e founder che desiderano una sicurezza seria senza dover assumere personale dedicato.
  • Piccole e medie imprese che necessitano di visibilità e riduzione del rischio senza un SOC.
  • Sviluppatori e team DevSecOps che vogliono scansioni e controlli delle dipendenze nativi nelle loro pipeline e nei loro strumenti IA.
  • Responsabili della conformità che devono monitorare i framework e produrre evidenze per gli audit.

Dove andare dopo

Non sai da dove iniziare? Chiedi a Bobby.

Apri l'assistente dalla homepage della documentazione o dall'angolo in basso a destra della piattaforma e chiedi qualsiasi cosa — ad esempio, "Come eseguo la mia prima scansione?"

Questa pagina ti è stata utile?