Skip to content
Nokumo AI Visibility è ora in accesso anticipato — scoprite come l'IA descrive il vostro hotel.Iscrivetevi alla lista d'attesa →
nokumo
Sicurezza

I passaporti dei vostri ospiti non lasciano mai l'UE. Nemmeno nient'altro.

Azure Francoforte e Amsterdam. AES-256 a riposo. TLS 1.3 in transito. Test di penetrazione annuale da SEC-Consult. ePorezna e FURS su API governative con certificate pinning. Ecco esattamente cosa significa in pratica.

Microsoft Azure Infrastructure

Nokumo is hosted exclusively on Microsoft Azure in EU data centers. Your guest data never leaves EU jurisdiction.

  • EU data residency (Frankfurt / Amsterdam)
  • 99.9% uptime SLA
  • Automatic failover and disaster recovery
  • Azure DDoS protection

AES-256 Encryption

All data is encrypted at rest with AES-256 and in transit with TLS 1.3. Payment data is tokenised and never stored on Nokumo servers.

  • AES-256 encryption at rest
  • TLS 1.3 for all connections
  • Stripe tokenisation for payment data
  • No plaintext credentials stored

ISO 27001-Aligned

Our information security management follows ISO 27001 principles. We conduct annual security audits and penetration testing.

  • ISO 27001-aligned ISMS
  • Annual penetration testing
  • Vulnerability disclosure programme
  • Incident response under 4 hours

GDPR Compliance

Nokumo acts as a data processor under GDPR. A full Data Processing Agreement (DPA) is available for all customers.

  • Full DPA available on request
  • Data subject rights supported
  • Right to erasure implemented
  • Sub-processor list published

EU Regulatory Security

Croatian eVisitor, ePorezna, and FURS integrations use government-approved secure channels with certificate-pinned APIs.

  • ePorezna certificate-pinned API
  • FURS secure channel integration
  • eVisitor government API compliance
  • Fiscal log integrity guaranteed

Responsible Disclosure

Security researchers can report vulnerabilities via our responsible disclosure programme. We respond within 24 hours.

  • security@nokumo.net
  • PGP key available
  • Hall of fame for researchers
  • No legal action for good-faith disclosure

Certificazioni e stato di conformità

ISO 27001-allineato
GDPR (UE) 2016/679
Controlli SOC 2
PCI DSS tramite Stripe
CAIQ (su richiesta)
Elenco sub-responsabili (pubblicato)

Abbiamo bisogno di un CAIQ completato per il nostro processo di approvvigionamento. È disponibile?

EC
Enterprise customers
Contact sales to request the completed CAIQ under NDA

Elenco sub-responsabili

Microsoft Azure — infrastruttura cloud, regioni EU-West
Stripe — elaborazione pagamenti, conforme PCI DSS
SendGrid — consegna email transazionale
Elenco completo disponibile su nokumo.com/security

Documentazione per gli acquisti?

Accordo sul Trattamento dei Dati (DPA) — disponibile su richiesta
Elenco sub-responsabili — pubblicato e aggiornato trimestralmente
Lettera di evidenza ISO 27001 — disponibile sotto NDA
Questionario di sicurezza (CAIQ) — compilato su richiesta

Riepilogo CAIQ in forma breve

Crittografate i dati a riposo?

Sì — AES-256 per tutti i database di produzione. Chiavi gestite da Azure Key Vault.

Supportate l'MFA?

Sì — MFA applicato per tutti gli account amministratore. Disponibile per tutti gli account del personale.

Dove sono archiviati i dati?

Microsoft Azure West Europe (Paesi Bassi) e North Europe (Irlanda). Nessun dato fuori dall'UE.

Test di penetrazione annuali?

Sì — azienda terza indipendente. Report disponibili per clienti enterprise sotto NDA.

FAQ sulla sicurezza

Pronto a essere operativo in una settimana?

Unitevi a centinaia di operatori dell'ospitalità nei nostri mercati principali. 14 giorni gratuiti. Nessuna carta di credito.

Nessuna carta di credito · Operativo in 1 settimana · Conformità UE inclusa

50% off for early accessNo commitmentCancel anytime

Be first in line for Nokumo AI Visibility

Future-proof your digital presence directly within Nokumo AI Visibility and discover exactly how AI engines view and recommend your booking engine.