Scopri. Verifica. Rimedia.
Ogni verifica degli accessi finisce allo stesso modo: una prova sigillata e inalterabile di cui una persona nominata può rispondere — non un foglio di calcolo, non uno screenshot.
Che una verifica sia avvenuta non prova che abbia funzionato.
La maggior parte degli strumenti di verifica degli accessi si ferma all'esportazione. Tre domande li mettono in crisi, e arrivano tutte dal vostro auditor.
“Chi ha deciso, esattamente?”
Un foglio di calcolo o un export PDF non è una prova. Quando la domanda è chi ha deciso, quando, secondo quali regole, e se il registro può essere alterato, la maggior parte degli strumenti non ha risposta.
“La revoca ha avuto effetto?”
Un accesso segnato come “rimosso” è ancora lì alla campagna successiva. Niente vi dice che la decisione non ha avuto effetto — finché non ci pensa un incidente.
“La vostra IA avrebbe potuto approvare questo?”
Date a un assistente abbastanza contesto e prima o poi decide. Con l'AI Act vi sarà chiesto di provare che il vostro non avrebbe mai potuto — non solo che gli era stato detto di non farlo.
Quattro cose che una dashboard non può darvi.
Una prova che regge, la garanzia che una persona ha deciso, un motore costruito per l'intero patrimonio digitale, e la giurisdizione in cui tutto questo vive.
Prove, non screenshot
Ogni campagna si chiude in un registro di prova sigillato: decisioni, revisori, timestamp, sign-off e perimetro, concatenati in una pista di audit inalterabile segmentata per ambito. Gli auditor hanno accesso in sola lettura alla prova, mai alle decisioni.
Come funzionano SEAL e la pista di audit →Una persona ha deciso. Garantito.
Nessuna azione di decisione esiste nel contratto di RITA, quindi l'assistente non può approvare, revocare o firmare. La piattaforma non firma mai per conto di nessuno. Ogni turno dell'IA viene registrato nella pista di audit con gli strumenti effettivamente invocati.
Scoprite RITA e la sua garanzia →Costruito per l'intero patrimonio digitale
Un wizard di campagna in sette passaggi, condizioni di perimetro, quorum e regole di policy a cascata, eseguiti su un catalogo di piattaforme in continua crescita — da Microsoft 365 ed Entra a SAP, Salesforce e i vostri sistemi proprietari. Una certificazione che scala con ciò che possedete davvero.
Il motore di campagne →Sovrano per progettazione
Per enti pubblici e organizzazioni regolamentate in qualsiasi giurisdizione: dati e chiavi dove si applica la vostra legge, nessun accesso permanente per l'editore, una prova che il vostro auditor verifica senza di noi.
Come è integrata la sovranità →Un ciclo, tre atti.
Niente è certificato finché non è stato scoperto. Niente è chiuso finché la decisione non è sigillata.
Connetti, raccogli, osserva.
Collegate le vostre soluzioni tramite la loro identità propria, verificatene lo stato di salute, delimitate cosa viene raccolto. Un catalogo in crescita di soluzioni, carichi di lavoro e tipi di risorsa, una directory delle identità raccolta dai vostri provider, e un confine per ogni workspace. Non potete certificare ciò che non avete visto.
Come funziona la scoperta →Una persona nominata decide.
Campagne su chi ha accesso, chi possiede cosa, e se una risorsa rispetta le vostre policy: privacy, condivisione, inattività, accesso privilegiato, le vostre regole. Persone nominate decidono. Il sistema non firma mai. Ogni occorrenza chiusa viene sigillata in una prova.
Il motore di campagne →Chiudete il ciclo, o non è successo.
Una revoca non vale nulla finché non viene applicata. Le eccezioni temporanee scadono a una data precisa. Le richieste di cancellazione sono tracciate fino all'esecuzione. Il vostro SOC vede ogni decisione tramite BEACON, i vostri strumenti la leggono tramite l'API, e INSIGHTS vi dice, campagna dopo campagna, se una revoca ha avuto effetto. Le azioni di rimedio scritte nei vostri sistemi sono il prossimo passo.
Cosa trova INSIGHTS →Ogni ruolo ottiene esattamente la propria superficie.
I revisori decidono. I workspace manager gestiscono le campagne. Gli amministratori di sottoscrizione delegano la governance e mantengono i confini. Gli auditor leggono e verificano. Nessuna console approva nulla al posto di un revisore.
Review Manager
Il portale del revisore: una coda di lavoro densa, decisioni massive, prove contestuali, delega in cicli tracciati, contestazione ed escalation, e una dashboard personale di ciò che è in scadenza.
Workspace Manager
Wizard di campagna, estensioni di policy, modelli email, promemoria, report, centro alert, pista di audit e INSIGHTS. Onboarding guidato su ogni schermata, fornito come dato di prodotto.
Subscription Manager
Workspace come governance delegata con confini, funzionalità e crediti. Diritti di licenza, branding, conservazione, directory delle identità e postura di sicurezza.
Governance delegata →Auditor
Un ruolo in sola lettura con un banner e una scadenza. Postura di audit, pista di audit, dossier di audit con digest, verifica delle prove. Mai una decisione, mai una campagna.
Una quarta console, Cloud Manager, è utilizzata solo da REVIEWIT. Non assume mai i colori di un cliente, così gli operatori sanno sempre su quale patrimonio stanno agendo.
I report dimostrano che la verifica è avvenuta. INSIGHTS vi dice se ha funzionato.
La seconda campagna sullo stesso perimetro non dovrebbe costare uguale e non insegnare nulla. INSIGHTS forma serie a partire dalle occorrenze di campagna che condividono workspace, chiave di risorsa, policy e perimetro, poi riconcilia due occorrenze chiuse oggetto per oggetto.
- Serie. Quali campagne sono confrontabili, ordinate per data di armamento, con i termini esclusi e la relativa motivazione.
- Differenziale. Mantenuto, revocato, eccezione, divergente: ogni cambio di famiglia tra due occorrenze, in numeri.
- Revoca senza effetto. Oggetti revocati l'ultima volta e ripresentati. Il modulo segnala il fatto ed entrambe le possibili cause.
- Riscontri. Sforzo di revoca, ritardi decisionali, concentrazione su un singolo revisore, tutto da definizioni governate.
Un assistente che spiega tutto e non può decidere nulla.
Nel 2026 tutti hanno un'IA. La differenza di RITA è sotto la superficie: i suoi contratti di risposta non contengono alcuna azione di decisione, i suoi output sono in allow-list, e ogni turno viene scritto nella pista di audit con gli strumenti realmente invocati. Davanti all'AI Act, o a un auditor: la nostra IA non avrebbe mai potuto decidere, ed ecco la prova.
- Contesto su richiesta. Perché questa risorsa è segnalata, chi la possiede, cosa è successo nell'ultima campagna.
- Ogni ruolo. Revisori, workspace manager e amministratori di sottoscrizione ricevono una guida limitata a ciò che possono vedere.
- Multilingue. Risposte nella lingua del revisore, a partire dalle definizioni governate del catalogo.
Costruito per chi vi chiederà la prova.
Un'autorità di sigillo
Autorità di sigillo con un vault basato su hardware, identità chiamanti per sottoscrizione, revoca e rinnovo. L'host applicativo non emette mai le proprie credenziali.
Pista di audit
Segmenti concatenati con hash per ambito, sigillati alla chiusura, eliminati solo per segmento e mai per riga. Letta per sottoscrizione, esportata per i vostri auditor.
Broker di identità
Broker di identità davanti a ogni console. Entra ID, Google e provider OIDC generici, step-up MFA sulle superfici amministrative, controlli di freschezza.
Streaming verso il SIEM
Trasmette gli eventi di audit al vostro SIEM in streaming, con una lease per destinazione e protezione dell'egress. Il vostro SOC vede cosa hanno fatto i vostri revisori.
API pubblica
Automatizzate le campagne, leggete esiti e prove dai vostri strumenti. Le decisioni di verifica in sé non sono mai esposte all'API, per progettazione.
Conservazione e blocchi
Conservazione dichiarata per categoria di dati, clausola contrattuale DPA, blocchi legali che sospendono l'eliminazione, richieste di cancellazione tracciate fino all'esecuzione.
Pagate per una campagna, o per un patrimonio. Mai per una funzionalità.
Entrambe le edizioni utilizzano la stessa piattaforma. La differenza sta in come la consumate, e se volete che la piattaforma impari da una campagna all'altra.
Per una scadenza normativa, una prima certificazione, o un rilievo di audit da chiudere. I crediti si consumano per decisione, per campagna.
- Ogni policy, ogni console, ogni connettore
- Prova sigillata e pista di audit incluse
- RITA incluso
- Crediti acquistabili con carta o fattura, validi due anni
Per un patrimonio sotto certificazione continua. A livelli in base alle identità governate, con campagne e decisioni illimitate per tutta la durata.
- Tutto ciò che è in OneShot, senza contare le decisioni
- INSIGHTS: serie, differenziale, revoca senza effetto
- Cambi di livello applicati all'inizio del periodo, crediti per esigenze eccezionali
- Più workspace con governance delegata
Una piattaforma aperta. Il vostro patrimonio è il catalogo.
REVIEWIT non è un elenco fisso di connettori. È un modello di connessione: qualsiasi soluzione che possa essere collegata tramite un'identità, verificata e raccolta diventa un insieme di carichi di lavoro e tipi di risorsa che il motore di certificazione verifica come ogni altro. Il catalogo cresce con ogni cliente, e i sistemi qui sotto sono da dove è partito, non dove si ferma.
Un unico modello di connessione
Identità, controllo di stato, perimetro per canale, raccolta pianificata. Collegate un sistema una volta; ogni policy si applica.
Soluzioni, carichi di lavoro, risorse
Ogni sistema è descritto come carichi di lavoro e tipi di risorsa con i propri attributi, così campagne e INSIGHTS li trattano allo stesso modo.
I vostri sistemi, su richiesta
Applicazioni interne, file share, piattaforme on-premise, sistemi gestionali: integrati tramite lo stesso modello, secondo i vostri tempi.
Importazione e API
L'importazione manuale è un esecutore come ogni altro. L'API pubblica legge ciò che la piattaforma contiene. Niente è vincolato a un fornitore.














Le domande che si possono porre al vostro patrimonio — e quella che solo voi potete scrivere.
Una policy è un'estensione di campagna con impostazioni proprie, non una modalità cablata. Lo stesso motore, la stessa prova, qualunque domanda poniate al patrimonio.
Pronti a certificare con prove?
Un percorso su misura sul vostro perimetro reale: accessi, proprietà, condivisione esterna, accesso privilegiato, o una vostra policy. Uscite con una visione chiara della prova che consegnereste al vostro auditor.


