01 · La soluzione
Piattaforma SaaS italiana per la gestione delle segnalazioni di illecito — cifratura zero-knowledge end-to-end, conforme al D.Lgs. 24/2023 e al GDPR.
Naviga con ↓ / ↑ · → / ← · o scorri
02 · Perché serve
Il D.Lgs. 24/2023 impone un canale interno sicuro a un vasto perimetro di organizzazioni. Vocea trasforma quell'obbligo in un segnale concreto di integrità verso persone e stakeholder.
Enti pubblici e aziende private ≥ 50 dipendenti, soggetti 231, settori regolati (finanza, appalti). Il canale deve garantire la riservatezza dell'identità.
Canale interno protetto, riscontro nei termini, divieto di ritorsioni con inversione dell'onere della prova, conservazione conforme.
Sanzioni ANAC, responsabilità 231, danno reputazionale. Un canale credibile è la prima difesa.
03 · La promessa
Non è una policy: è architettura. La cifratura avviene nel browser del segnalante, prima dell'invio. Il server conserva solo testo cifrato — senza le chiavi private, che restano alle persone, il contenuto è illeggibile.
04 · Architettura
Ogni canale ha tre coppie di chiavi RSA-4096 indipendenti. Contenuto, identità e metadati vivono in compartimenti distinti: chi è autorizzato a un compartimento non vede gli altri.
Il testo della segnalazione e gli allegati. Cifrati con AES-256-GCM; la chiave AES è avvolta (RSA-OAEP SHA-256) verso i titolari abilitati.
L'identità del segnalante, solo se scelta. Compartimento separato: l'istruttoria può avvenire senza mai esporre chi ha segnalato.
Metadati sensibili della pratica. Isolati dal contenuto, con un proprio titolare di chiave.
Cifratura nel browser (WebCrypto) · il server riceve e conserva solo ciphertext + chiavi AES avvolte.
05 · Flusso end-to-end
Il segnalante apre il canale pubblico, sceglie categoria e descrive i fatti. Un assistente AI aiuta la stesura.
Contenuto, eventuale identità e allegati sono cifrati sul dispositivo. Parte solo ciphertext.
Il server memorizza testo cifrato + chiavi avvolte. Nessun IP. Restituisce un codice anonimo di tracking.
Il key holder importa la chiave privata e decifra nel browser, gestisce l'istruttoria e risponde nel thread cifrato.
Il segnalante rientra in ogni momento con il solo codice, resta anonimo e dialoga con l'OdV.
06 · Canali di ingresso
Canale pubblico /segnala/<slug>, senza login. Anonimato tecnico più forte.
Badge flottante incorporabile sul sito aziendale (iframe). Nessun cookie né telemetria.
Integrazione server-to-server con chiavi per canale. HR suite, intranet, portali terzi.
Memo vocali/video con anonimizzazione di voce e volto, cifrati come il testo.
Segnala dal canale più diffuso, con identità protetta. Dettaglio nella prossima slide.
Il canale si integra "dentro il software" del cliente o dell'integratore, con branding proprio.
07 · Il nuovo canale
Il segnalante scrive al numero dell'organizzazione da WhatsApp. Il suo numero non è mai mostrato all'ente; i contenuti sono cifrati verso i destinatari. Vocea resta zero-knowledge: il nostro server non vede mai il testo in chiaro.
L'hub cifra il messaggio con le chiavi pubbliche del canale e lo consegna già cifrato: submit zero-knowledge.
La risposta dell'OdV parte cifrata; l'hub la recapita su WhatsApp. Il filo resta legato alla stessa pratica.
Erasure GDPR Art. 17: azzerate le chiavi, nemmeno l'hub può più decifrare o recapitare.
«Identità protetta», non anonimato tecnico: il messaggio transita su WhatsApp/Meta. Per il massimo anonimato → canale web.
08 · Anonimato
La legge lascia l'anonimato come scelta e lo tratta come garanzia procedurale. Vocea aggiunge l'anonimato tecnico: reale per architettura, non solo per policy.
Vocea documenta anche il trattamento nazionale dell'anonimato per ciascun paese UE (RAG normativo).
09 · Chi fa cosa
Segnala in anonimato, custodisce il codice di tracking, allega prove cifrate, dialoga con l'OdV senza rivelarsi.
Accede con 2FA, decifra nel browser il proprio compartimento, prende in carico, rispetta le scadenze, risponde.
Crea e configura il canale, enrolla i key holder, rilascia API key e widget, gestisce abbonamento e accessi.
Il gestore della piattaforma non è mai un lettore: senza le chiavi private dei key holder, non decifra nulla.
10 · Conformità & tempi
Vocea è un prestatore tecnico (D.Lgs. 70/2003 + DSA): non entra nel merito delle segnalazioni.
11 · Garanzie di sicurezza
Chiavi private solo alle persone; il server non può decifrare.
L'indirizzo del segnalante non è mai persistito (art. 12).
Registro accessi a catena di hash HMAC, append-only.
Cancellazione dei ciphertext scaduti, con legal hold.
Un database dedicato per ogni canale.
TOTP per gli OdV; OIDC/Google, SPID/CIE su richiesta.
Traffico dati cifrato in transito, hardening pentest.
Dump giornaliero AES-256, server UE (GDPR).
12 · Ecosistema
Il modulo che porta Vocea fuori dai suoi confini: API /v1 (chiave per canale) + Widget incorporabile + hub WhatsApp. Versionato per gli integratori.
Segnalazioni di sicurezza dentro il prodotto NIS2 della suite.
Canale 231 integrato per organismi di vigilanza.
Onboarding di integratori terzi con canali dedicati.
Hub centralizzato per il canale a identità protetta.
13 · Portata & assistenza
Interfaccia, Help Online e KB tradotte. Per ogni lingua, l'eventuale legge nazionale e il trattamento dell'anonimato del paese.
Guida il segnalante nella stesura, suggerisce la categoria e avvisa se il testo può rivelare l'identità. Opera solo prima della cifratura.
14 · Perché Vocea
La riservatezza è nell'architettura, verificabile.
D.Lgs. 24, ANAC, GDPR — e le norme nazionali UE.
Web, widget, API, voce/video e ora WhatsApp.
Integrata con NIS2, 231 e i prodotti AgileHub.
Diciamo con chiarezza cosa protegge ciascun canale.
Attivazione guidata, SSO, fatturazione, app native.
Vocea — il whistleblowing che protegge chi ha il coraggio di parlare.