SCOPRI · VERIFICA · RIMEDIA
Certificazione di accessi e risorse · Prova sigillata

Scopri. Verifica. Rimedia.

Ogni verifica degli accessi finisce allo stesso modo: una prova sigillata e inalterabile di cui una persona nominata può rispondere — non un foglio di calcolo, non uno screenshot.

Review Manager · app.reviewit
Review Manager · le mie verifiche, così come rilasciato
Review Manager · le mie verifiche, così come rilasciato
Il sistema non firma maiIl sign-off è sempre un atto umano nominato.
Prova sigillataSegmento concatenato e sigillato alla chiusura.
Il problema

Che una verifica sia avvenuta non prova che abbia funzionato.

La maggior parte degli strumenti di verifica degli accessi si ferma all'esportazione. Tre domande li mettono in crisi, e arrivano tutte dal vostro auditor.

Q1

“Chi ha deciso, esattamente?”

Un foglio di calcolo o un export PDF non è una prova. Quando la domanda è chi ha deciso, quando, secondo quali regole, e se il registro può essere alterato, la maggior parte degli strumenti non ha risposta.

Q2

“La revoca ha avuto effetto?”

Un accesso segnato come “rimosso” è ancora lì alla campagna successiva. Niente vi dice che la decisione non ha avuto effetto — finché non ci pensa un incidente.

Q3

“La vostra IA avrebbe potuto approvare questo?”

Date a un assistente abbastanza contesto e prima o poi decide. Con l'AI Act vi sarà chiesto di provare che il vostro non avrebbe mai potuto — non solo che gli era stato detto di non farlo.

Perché REVIEWIT

Quattro cose che una dashboard non può darvi.

Una prova che regge, la garanzia che una persona ha deciso, un motore costruito per l'intero patrimonio digitale, e la giurisdizione in cui tutto questo vive.

Prove, non screenshot

Ogni campagna si chiude in un registro di prova sigillato: decisioni, revisori, timestamp, sign-off e perimetro, concatenati in una pista di audit inalterabile segmentata per ambito. Gli auditor hanno accesso in sola lettura alla prova, mai alle decisioni.

Come funzionano SEAL e la pista di audit →

Una persona ha deciso. Garantito.

Nessuna azione di decisione esiste nel contratto di RITA, quindi l'assistente non può approvare, revocare o firmare. La piattaforma non firma mai per conto di nessuno. Ogni turno dell'IA viene registrato nella pista di audit con gli strumenti effettivamente invocati.

Scoprite RITA e la sua garanzia →

Costruito per l'intero patrimonio digitale

Un wizard di campagna in sette passaggi, condizioni di perimetro, quorum e regole di policy a cascata, eseguiti su un catalogo di piattaforme in continua crescita — da Microsoft 365 ed Entra a SAP, Salesforce e i vostri sistemi proprietari. Una certificazione che scala con ciò che possedete davvero.

Il motore di campagne →

Sovrano per progettazione

Per enti pubblici e organizzazioni regolamentate in qualsiasi giurisdizione: dati e chiavi dove si applica la vostra legge, nessun accesso permanente per l'editore, una prova che il vostro auditor verifica senza di noi.

Come è integrata la sovranità →
Come funziona

Un ciclo, tre atti.

Niente è certificato finché non è stato scoperto. Niente è chiuso finché la decisione non è sigillata.

01 · SCOPRI

Connetti, raccogli, osserva.

Collegate le vostre soluzioni tramite la loro identità propria, verificatene lo stato di salute, delimitate cosa viene raccolto. Un catalogo in crescita di soluzioni, carichi di lavoro e tipi di risorsa, una directory delle identità raccolta dai vostri provider, e un confine per ogni workspace. Non potete certificare ciò che non avete visto.

ConnessioniRaccoltaCatalogoDirectory delle identità
Come funziona la scoperta →
02 · VERIFICA

Una persona nominata decide.

Campagne su chi ha accesso, chi possiede cosa, e se una risorsa rispetta le vostre policy: privacy, condivisione, inattività, accesso privilegiato, le vostre regole. Persone nominate decidono. Il sistema non firma mai. Ogni occorrenza chiusa viene sigillata in una prova.

AccessiProprietàConformità delle risorseSigillato
Il motore di campagne →
03 · RIMEDIA

Chiudete il ciclo, o non è successo.

Una revoca non vale nulla finché non viene applicata. Le eccezioni temporanee scadono a una data precisa. Le richieste di cancellazione sono tracciate fino all'esecuzione. Il vostro SOC vede ogni decisione tramite BEACON, i vostri strumenti la leggono tramite l'API, e INSIGHTS vi dice, campagna dopo campagna, se una revoca ha avuto effetto. Le azioni di rimedio scritte nei vostri sistemi sono il prossimo passo.

Eccezioni con una durataRichieste di cancellazioneBEACON verso il vostro SIEMAPI pubblicaScrittura di ritorno: prossimamente
Cosa trova INSIGHTS →
23famiglie di alert, rilevate in continuo e chiuse solo quando risolte
4ruoli con una propria superficie — revisore, workspace manager, amministratore, auditor
0azioni di decisione nel contratto dell'assistente — non può approvare, per costruzione
2modelli di distribuzione — gestito nella vostra regione, oppure on-premise
Tre console, quattro ruoli

Ogni ruolo ottiene esattamente la propria superficie.

I revisori decidono. I workspace manager gestiscono le campagne. Gli amministratori di sottoscrizione delegano la governance e mantengono i confini. Gli auditor leggono e verificano. Nessuna console approva nulla al posto di un revisore.

01

Review Manager

Il portale del revisore: una coda di lavoro densa, decisioni massive, prove contestuali, delega in cicli tracciati, contestazione ed escalation, e una dashboard personale di ciò che è in scadenza.

Coda di lavoroDelegaContestazioneSign-off
02

Workspace Manager

Wizard di campagna, estensioni di policy, modelli email, promemoria, report, centro alert, pista di audit e INSIGHTS. Onboarding guidato su ogni schermata, fornito come dato di prodotto.

CampagnePolicyReportINSIGHTS
03

Subscription Manager

Workspace come governance delegata con confini, funzionalità e crediti. Diritti di licenza, branding, conservazione, directory delle identità e postura di sicurezza.

WorkspaceDiritti di licenzaConservazioneBranding
Governance delegata →
04

Auditor

Un ruolo in sola lettura con un banner e una scadenza. Postura di audit, pista di audit, dossier di audit con digest, verifica delle prove. Mai una decisione, mai una campagna.

PosturaDossierVerifica

Una quarta console, Cloud Manager, è utilizzata solo da REVIEWIT. Non assume mai i colori di un cliente, così gli operatori sanno sempre su quale patrimonio stanno agendo.

INSIGHTS Edizione Unlimited

I report dimostrano che la verifica è avvenuta. INSIGHTS vi dice se ha funzionato.

La seconda campagna sullo stesso perimetro non dovrebbe costare uguale e non insegnare nulla. INSIGHTS forma serie a partire dalle occorrenze di campagna che condividono workspace, chiave di risorsa, policy e perimetro, poi riconcilia due occorrenze chiuse oggetto per oggetto.

  • Serie. Quali campagne sono confrontabili, ordinate per data di armamento, con i termini esclusi e la relativa motivazione.
  • Differenziale. Mantenuto, revocato, eccezione, divergente: ogni cambio di famiglia tra due occorrenze, in numeri.
  • Revoca senza effetto. Oggetti revocati l'ultima volta e ripresentati. Il modulo segnala il fatto ed entrambe le possibili cause.
  • Riscontri. Sforzo di revoca, ritardi decisionali, concentrazione su un singolo revisore, tutto da definizioni governate.
Workspace Manager · INSIGHTS
Differenziale tra due occorrenze chiuse, così come rilasciato
Differenziale tra due occorrenze chiuse, così come rilasciato
RITA · ReviewIT Trusted Assistant

Un assistente che spiega tutto e non può decidere nulla.

Nel 2026 tutti hanno un'IA. La differenza di RITA è sotto la superficie: i suoi contratti di risposta non contengono alcuna azione di decisione, i suoi output sono in allow-list, e ogni turno viene scritto nella pista di audit con gli strumenti realmente invocati. Davanti all'AI Act, o a un auditor: la nostra IA non avrebbe mai potuto decidere, ed ecco la prova.

  • Contesto su richiesta. Perché questa risorsa è segnalata, chi la possiede, cosa è successo nell'ultima campagna.
  • Ogni ruolo. Revisori, workspace manager e amministratori di sottoscrizione ricevono una guida limitata a ciò che possono vedere.
  • Multilingue. Risposte nella lingua del revisore, a partire dalle definizioni governate del catalogo.
Workspace Manager · RITA
La home dell'assistente, così come rilasciata
La home dell'assistente, così come rilasciata
Fiducia e prove

Costruito per chi vi chiederà la prova.

SEAL

Un'autorità di sigillo

Autorità di sigillo con un vault basato su hardware, identità chiamanti per sottoscrizione, revoca e rinnovo. L'host applicativo non emette mai le proprie credenziali.

TRAIL

Pista di audit

Segmenti concatenati con hash per ambito, sigillati alla chiusura, eliminati solo per segmento e mai per riga. Letta per sottoscrizione, esportata per i vostri auditor.

TRUSTGATE

Broker di identità

Broker di identità davanti a ogni console. Entra ID, Google e provider OIDC generici, step-up MFA sulle superfici amministrative, controlli di freschezza.

BEACON

Streaming verso il SIEM

Trasmette gli eventi di audit al vostro SIEM in streaming, con una lease per destinazione e protezione dell'egress. Il vostro SOC vede cosa hanno fatto i vostri revisori.

API

API pubblica

Automatizzate le campagne, leggete esiti e prove dai vostri strumenti. Le decisioni di verifica in sé non sono mai esposte all'API, per progettazione.

RETENTION

Conservazione e blocchi

Conservazione dichiarata per categoria di dati, clausola contrattuale DPA, blocchi legali che sospendono l'eliminazione, richieste di cancellazione tracciate fino all'esecuzione.

Edizioni

Pagate per una campagna, o per un patrimonio. Mai per una funzionalità.

Entrambe le edizioni utilizzano la stessa piattaforma. La differenza sta in come la consumate, e se volete che la piattaforma impari da una campagna all'altra.

Consumo
OneShot

Per una scadenza normativa, una prima certificazione, o un rilievo di audit da chiudere. I crediti si consumano per decisione, per campagna.

  • Ogni policy, ogni console, ogni connettore
  • Prova sigillata e pista di audit incluse
  • RITA incluso
  • Crediti acquistabili con carta o fattura, validi due anni
Piattaforma aperta

Una piattaforma aperta. Il vostro patrimonio è il catalogo.

REVIEWIT non è un elenco fisso di connettori. È un modello di connessione: qualsiasi soluzione che possa essere collegata tramite un'identità, verificata e raccolta diventa un insieme di carichi di lavoro e tipi di risorsa che il motore di certificazione verifica come ogni altro. Il catalogo cresce con ogni cliente, e i sistemi qui sotto sono da dove è partito, non dove si ferma.

MODELLO

Un unico modello di connessione

Identità, controllo di stato, perimetro per canale, raccolta pianificata. Collegate un sistema una volta; ogni policy si applica.

CATALOGO

Soluzioni, carichi di lavoro, risorse

Ogni sistema è descritto come carichi di lavoro e tipi di risorsa con i propri attributi, così campagne e INSIGHTS li trattano allo stesso modo.

SU RICHIESTA

I vostri sistemi, su richiesta

Applicazioni interne, file share, piattaforme on-premise, sistemi gestionali: integrati tramite lo stesso modello, secondo i vostri tempi.

APERTO

Importazione e API

L'importazione manuale è un esecutore come ogni altro. L'API pubblica legge ciò che la piattaforma contiene. Niente è vincolato a un fornitore.

Microsoft 365
Microsoft 365
Microsoft Entra & Azure
Microsoft Entra & Azure
Google Workspace
Google Workspace
GitHub
GitHub
Jira
Jira
Slack
Slack
Asana
Asana
Dropbox
Dropbox
SharePoint on-premise
SharePoint on-premise
Exchange on-premise
Exchange on-premise
Salesforce
Salesforce
SAP
SAP
Sage
Sage
Okta
Okta
La vostra soluzione
Libreria delle policy

Le domande che si possono porre al vostro patrimonio — e quella che solo voi potete scrivere.

Una policy è un'estensione di campagna con impostazioni proprie, non una modalità cablata. Lo stesso motore, la stessa prova, qualunque domanda poniate al patrimonio.

Dove si ferma REVIEWIT
Non è una IGA. Non è un motore di provisioning. REVIEWIT non crea account, non concede accessi e non esegue birthright provisioning. Certifica ciò che esiste già — accessi, proprietà, conformità delle risorse — e sigilla la prova che una persona lo ha verificato. La revoca scrive nei vostri sistemi; REVIEWIT non ne diventa mai il sistema di registro.
Guarda cosa rientra nel perimetro
Agenti e identità non umane
Certificate l'autorità, chiunque sia l'attore. Service account, identità dei carichi di lavoro e agenti IA superano le persone di gran lunga. La domanda cambia: chi possiede questo, e perché esiste ancora? La certificazione, il sign-off e la prova sigillata no.
Leggi l'approccio

Pronti a certificare con prove?

Un percorso su misura sul vostro perimetro reale: accessi, proprietà, condivisione esterna, accesso privilegiato, o una vostra policy. Uscite con una visione chiara della prova che consegnereste al vostro auditor.