Allarmi senza priorità
Ricevi segnali tecnici, ma nessuno distingue il rumore da ciò che richiede un intervento.

Cybersecurity e infrastruttura in Italia
Difendiamo siti e sistemi dagli attacchi, troviamo le vulnerabilità, proteggiamo i dati e trasformiamo la NIS2 in misure concrete.
Cosa facciamo
Sviluppiamo i prodotti, gestiamo l’infrastruttura e seguiamo la messa in esercizio.
CerberoSOC
Raccolta dei log, correlazione, triage e presa in carico degli eventi che richiedono un intervento.
Scopri CerberoSOC
Cerbero Pentest
Test su sito, web app o perimetro pubblico, con prove riproducibili e priorità di correzione.
Scopri il pentest
Realms Hosting
Hosting gestito in Italia con isolamento per sito, server cifrati e Cerbero WAF incluso.
Scopri Realms
NIS2
Verifichiamo se la direttiva si applica, misuriamo i divari e scriviamo il piano per accessi, backup, log e incidenti.
Scopri il percorso NIS2
Ti riconosci?
Il rischio cresce quando nessuno guarda gli eventi, il perimetro cambia senza verifiche o il ripristino esiste solo sulla carta.
Ricevi segnali tecnici, ma nessuno distingue il rumore da ciò che richiede un intervento.
Domini, IP e applicazioni cambiano. Le vulnerabilità restano aperte e nessuno le misura.
Le copie esistono, ma non sai se dati e sistemi tornano disponibili nei tempi che servono.
Policy e procedure non bastano se accessi, log, continuità ed evidenze non funzionano davvero.
Misura la tua situazione con il Quick Cyber Check: 6 domande, 2 minuti
Metodo
Un ciclo continuo: osservare, distinguere, intervenire e conservare le evidenze.
Raccogliamo segnali, esposizioni e dipendenze del perimetro.
Separiamo il rumore dagli eventi che richiedono attenzione.
Blocchiamo, correggiamo o assegniamo una priorità operativa.
Conserviamo stato, evidenze e attività svolte nel tempo.
Criteri di scelta
Una piattaforma, una scansione e un servizio gestito non fanno la stessa cosa. Prima di scegliere, chiedi cosa viene fatto, da chi e con quali evidenze.
Una console raccoglie eventi. Chiedi chi distingue gli allarmi rilevanti, chi interviene, in quali orari e quali casi vengono documentati.
Vedi la copertura CerberoSOC
Una lista di possibili falle non basta. Chiedi prova riproducibile, perimetro autorizzato, limiti, consegna e condizioni del ritest.
Vedi il metodo
Chiedi chi controlla isolamento, firewall, backup, collocazione dei dati e ripristino.
Vedi Realms
Chiedi un esito scritto sull’applicabilità, l’elenco dei divari e le prove delle misure applicate. La valutazione legale resta distinta.
Vedi il percorso
Chi ti risponde
CerberoSOC, Cerbero Pentest e Realms sono sviluppati e gestiti dal team CodyCloud. Meno passaggi tra chi vede il problema e chi lo risolve.
Domande frequenti
CerberoSOC e Cerbero WAF per gli incidenti, penetration test per le vulnerabilità, Realms Hosting per la continuità, Backup Cloud S3 per i dati e percorsi NIS2 per rendere operative le misure di sicurezza.
Un tecnico ti richiama entro 4 ore lavorative. In 20 minuti guardate insieme cosa è esposto e cosa sistemare per primo. Se serve un intervento, ricevi un preventivo scritto a costo fisso. Se non serve, te lo diciamo.
Dai sistemi esposti e dai servizi che non possono fermarsi. Verifichiamo sito, accessi pubblici, dati, backup e obblighi applicabili al perimetro.
Quando sono coinvolte più aziende, sedi, domini, integrazioni o responsabilità. Nella verifica raccogliamo i vincoli e indirizziamo l’intervento.
Su status.codycloud.it trovi disponibilità e incidenti dei servizi CodyCloud. I servizi gestiti producono anche evidenze dedicate; il report periodico è nei piani SOC Pro e Custom.
La collocazione dipende dal servizio ed è scritta nell’offerta. Le infrastrutture principali sono in Italia: l’edge iperconvergente CodyCloud (Yobi DC1) in una struttura partner in Toscana e l’ala TIER III di Rozzano.
No. Le sedi sono a Pistoia e Montecatini Terme, ma seguiamo clienti in tutta Italia e in Europa, da remoto e sul posto quando serve.
No. CodyCloud produce verifiche, misure ed evidenze tecnico-operative. Qualificazione e decisioni legali restano al cliente e ai suoi consulenti.
Un tecnico guarda con te cosa è esposto e cosa sistemare per primo. Gratis, in 20 minuti.
Italiano English
Questa informativa descrive come vengono trattati i dati personali raccolti tramite questo sito ai sensi del Regolamento UE 2016/679.
Titolare del trattamento: CodyCloud Srls - Viale Giovanni Amendola 45, 51016 Montecatini-Terme (PT), Italia. Sede operativa: Via Erbosa 59, 51100 Pistoia (PT), Italia. - P.IVA: 02047300476 - Email: [email protected] - PEC: [email protected] - Tel: +39 0572 382838 - Contatto privacy: [email protected]
Interessati: Visitatori del sito, referenti aziendali che compilano moduli, clienti, potenziali clienti, fornitori e interlocutori commerciali.
Categorie di dati: Dati di navigazione, identificativi tecnici online, dati inviati tramite moduli di contatto, dati aziendali e di recapito, preferenze cookie, log tecnici e dati necessari alla sicurezza del sito.
Fonte dei dati: Dati forniti direttamente dall interessato tramite il sito e dati tecnici generati durante navigazione, sicurezza, invio moduli e gestione del consenso.
| Finalita | Categorie dati | Base giuridica | Conservazione |
|---|---|---|---|
| Gestione richieste di contatto | Dati di contatto e contenuto del messaggio | ||
| Marketing e profilazione | Dati di contatto, preferenze consenso e identificativi online | Consenso dell interessato, se attivato. | Fino a revoca del consenso e comunque secondo i limiti dichiarati dal titolare. |
| Statistiche e misurazione audience | Dati di navigazione, dispositivo e identificativi online | Consenso, salvo analytics configurati come tecnici con dati aggregati e minimizzati secondo le indicazioni dell Autorita. | Secondo configurazione del servizio; per GA4 di norma fino a 14 mesi salvo diversa configurazione. |
| Sicurezza, antispam e log tecnici | Indirizzo IP, log e identificativi tecnici | Legittimo interesse del titolare e necessita tecnica di garantire sicurezza, integrita, prevenzione abusi, protezione anti-spam e continuita del sito. | Log tecnici e dati anti-abuso per il periodo strettamente necessario alla sicurezza e manutenzione, salvo eventi che richiedano ulteriore conservazione. |
| Obblighi legali e tutela diritti | Dati richiesti dalla legge o dalla gestione di controversie | Obbligo legale e tutela dei diritti del titolare. | Per i termini di prescrizione e conservazione previsti dalla legge. |
Destinatari e responsabili: Fornitori tecnici, hosting provider, manutentori IT, servizi di posta elettronica, CRM/marketing automation self-hosted, piattaforme di sicurezza, cache, monitoraggio e altri responsabili nominati ove necessario.
Luoghi di trattamento: Unione Europea e, solo se necessario per servizi tecnici o misurazione, paesi terzi con garanzie adeguate.
Trasferimenti extra SEE: Possibili tramite fornitori tecnici. Garanzie: Decisioni di adeguatezza, clausole contrattuali standard, configurazioni privacy dei fornitori e ulteriori garanzie previste dal GDPR, ove applicabili.
Conservazione generale: Per il tempo necessario alle finalita indicate, salvo obblighi di legge o necessita di tutela dei diritti.
Conferimento dei dati: Il conferimento dei dati richiesti nei moduli e facoltativo, ma il mancato conferimento puo impedire la gestione della richiesta.
Diritti dell’interessato: accesso, rettifica, cancellazione, limitazione, opposizione, portabilita quando applicabile, revoca del consenso senza pregiudicare la liceita del trattamento precedente.
Reclamo: l’interessato puo proporre reclamo a Garante per la protezione dei dati personali - https://www.garanteprivacy.it/.
Decisioni automatizzate: Non sono previsti processi decisionali automatizzati che producano effetti giuridici o analoghi effetti significativi sull interessato.
Minori: Il sito non richiede intenzionalmente dati di minori.
Note aggiuntive: I moduli del sito possono sincronizzare le richieste con sistemi interni CodyCloud e CRM/marketing automation self-hosted. La protezione anti-spam usa controlli tecnici server-side e puo usare Cloudflare Turnstile quando configurato con chiavi dedicate. Servizi di terze parti attivi sul sito: Google tag / GA4 (statistiche, solo dopo consenso), Google Tag Manager (gestore tag, solo dopo consenso), Meta Pixel / Facebook (marketing e misurazione conversioni, attivo solo dopo il consenso marketing tramite Meta Consent Mode). Cookie e durate: vedi Cookie Policy. Microsoft Clarity (statistiche e analisi esperienza utente, attivo solo dopo il consenso statistico). Ryze (marketing e misurazione conversioni, attivo solo dopo il consenso marketing).
Gestione cookie:
Ultimo aggiornamento: 02/10/2026.
This notice explains how personal data collected through this website are processed under Regulation (EU) 2016/679.
Data controller: CodyCloud Srls - Viale Giovanni Amendola 45, 51016 Montecatini-Terme (PT), Italia. Sede operativa: Via Erbosa 59, 51100 Pistoia (PT), Italia. - VAT no.: 02047300476 - Email: [email protected] - PEC: [email protected] - Tel: +39 0572 382838 - Privacy contact: [email protected]
Data subjects: Visitatori del sito, referenti aziendali che compilano moduli, clienti, potenziali clienti, fornitori e interlocutori commerciali.
Data categories: Dati di navigazione, identificativi tecnici online, dati inviati tramite moduli di contatto, dati aziendali e di recapito, preferenze cookie, log tecnici e dati necessari alla sicurezza del sito.
Data sources: Dati forniti direttamente dall interessato tramite il sito e dati tecnici generati durante navigazione, sicurezza, invio moduli e gestione del consenso.
| Purpose | Data categories | Legal basis | Retention |
|---|---|---|---|
| Handling contact requests | Contact details and message contents | ||
| Marketing and profiling | Contact details, consent preferences and online identifiers | Consenso dell interessato, se attivato. | Fino a revoca del consenso e comunque secondo i limiti dichiarati dal titolare. |
| Analytics and audience measurement | Navigation data, device data and online identifiers | Consenso, salvo analytics configurati come tecnici con dati aggregati e minimizzati secondo le indicazioni dell Autorita. | Secondo configurazione del servizio; per GA4 di norma fino a 14 mesi salvo diversa configurazione. |
| Security, anti-spam and technical logs | IP address, log data and technical identifiers | Legittimo interesse del titolare e necessita tecnica di garantire sicurezza, integrita, prevenzione abusi, protezione anti-spam e continuita del sito. | Log tecnici e dati anti-abuso per il periodo strettamente necessario alla sicurezza e manutenzione, salvo eventi che richiedano ulteriore conservazione. |
| Legal obligations and rights protection | Data required by applicable law or dispute management | Obbligo legale e tutela dei diritti del titolare. | Per i termini di prescrizione e conservazione previsti dalla legge. |
Recipients and processors: Fornitori tecnici, hosting provider, manutentori IT, servizi di posta elettronica, CRM/marketing automation self-hosted, piattaforme di sicurezza, cache, monitoraggio e altri responsabili nominati ove necessario.
Processing locations: Unione Europea e, solo se necessario per servizi tecnici o misurazione, paesi terzi con garanzie adeguate.
Transfers outside the EEA: Possible through technical providers. Safeguards: Decisioni di adeguatezza, clausole contrattuali standard, configurazioni privacy dei fornitori e ulteriori garanzie previste dal GDPR, ove applicabili.
General retention: Per il tempo necessario alle finalita indicate, salvo obblighi di legge o necessita di tutela dei diritti.
Provision of data: Il conferimento dei dati richiesti nei moduli e facoltativo, ma il mancato conferimento puo impedire la gestione della richiesta.
Data subject rights: access, rectification, erasure, restriction, objection, portability where applicable, and withdrawal of consent without affecting previous lawful processing.
Complaint: data subjects may lodge a complaint with Garante per la protezione dei dati personali - https://www.garanteprivacy.it/.
Automated decisions: Non sono previsti processi decisionali automatizzati che producano effetti giuridici o analoghi effetti significativi sull interessato.
Children: Il sito non richiede intenzionalmente dati di minori.
Additional notes: I moduli del sito possono sincronizzare le richieste con sistemi interni CodyCloud e CRM/marketing automation self-hosted. La protezione anti-spam usa controlli tecnici server-side e puo usare Cloudflare Turnstile quando configurato con chiavi dedicate. Servizi di terze parti attivi sul sito: Google tag / GA4 (statistiche, solo dopo consenso), Google Tag Manager (gestore tag, solo dopo consenso), Meta Pixel / Facebook (marketing e misurazione conversioni, attivo solo dopo il consenso marketing tramite Meta Consent Mode). Cookie e durate: vedi Cookie Policy. Microsoft Clarity (statistiche e analisi esperienza utente, attivo solo dopo il consenso statistico). Ryze (marketing e misurazione conversioni, attivo solo dopo il consenso marketing).
Cookie settings:
Last update: 02/10/2026.
CodyCloud Srls si impegna a rendere questo sito accessibile e usabile secondo i requisiti tecnici applicabili ai servizi digitali.
Stato: parzialmente conforme in attesa di verifica manuale completa su contenuti redazionali, documenti caricati, contrasti, navigazione da tastiera e tecnologie assistive.
Il banner cookie, il pannello preferenze e la cookie policy sono progettati con dialog accessibili, gestione tastiera, focus visibile e preferenze modificabili in qualsiasi momento.
Per segnalazioni su barriere di accessibilita puoi scrivere a [email protected].
Ultimo aggiornamento tecnico: 02/10/2026.