·
La cybersecurity su cui puoi contare
NordVPN Trust Center
La nostra missione è riportare internet alle sue origini: uno spazio libero da minacce, censure e sorveglianza.
Sicurezza e privacy
Investiamo costantemente nei nostri sistemi di sicurezza, adottando le misure più avanzate e rigorose, affinché gli utenti possano riporre piena fiducia nel nostro servizio VPN per la protezione dei loro dati.
8.900+ server in 178 location
Server basati solo su RAM
I server NordVPN non si basano sui tradizionali hard disk. Tutti i dati del server vengono invece archiviati in moduli RAM, cioè in memoria volatile: ciò significa che, non appena il server viene spento, le informazioni vengono eliminate istantaneamente.
Server colocalizzati
Una parte significativa dei nostri server VPN è di nostra proprietà ed è mantenuta e gestita direttamente dal nostro team interno di esperti. La proprietà dei server ci consente di avere un controllo maggiore sulle configurazioni dell'infrastruttura e sulla sicurezza. In collaborazione con i server gestiti dai nostri partner, che seguono i nostri stessi rigorosi standard di sicurezza, questo approccio integrato ci consente di ridurre significativamente la superficie di attacco potenziale e di garantire una protezione ancora più efficace dei dati dei nostri utenti.
Server da 10 Gbps
Processi di avvio del server crittografati
Il processo di avvio crittografato dei server di NordVPN garantisce che solo software verificati e autorizzati vengano eseguiti sui nostri server. Al server viene concesso l'accesso alla rete per completare l'avvio solo se corrisponde a specifici parametri di sicurezza. Se viene rilevata un’anomalia, il server non può connettersi alla rete, garantendo così una protezione efficace dell’infrastruttura da potenziali rischi.
DNS privato
Quando utilizzi le nostre impostazioni predefinite, siamo in grado di gestire direttamente le tue query DNS, mantenendole all'interno del tunnel VPN sicuro. Ciò significa risoluzioni DNS più veloci, latenze più basse e una migliore privacy. Grazie all'impiego di resolver DNS privati, garantiamo la massima protezione dei tuoi dati, prevenendo efficacemente problematiche quali perdite di informazioni, avvelenamento della cache e dirottamento delle richieste. In questo modo potrai navigare senza preoccupazioni.
Sicurezza delle applicazioni e del software
La sicurezza è parte integrante di ogni nostro progetto fin dalle fasi iniziali.
Una VPN con crittografia post-quantistica
NordVPN utilizza la crittografia post-quantistica per rispondere alle crescenti capacità di decrittazione introdotte dai computer quantistici. Al momento, la normale crittografia VPN è abbastanza forte da proteggere il traffico online degli utenti. Tuttavia, con i rapidi progressi dell'informatica quantistica, questa condizione potrebbe non durare per sempre. Ecco perché abbiamo creato una VPN a prova di quantum: abbiamo bisogno di una cybersecurity in grado di contrastare le minacce di domani già oggi.
Sicurezza API extra solida
NordVPN progetta le sue API interne ed esterne dando la priorità assoluta alla sicurezza.
Impieghiamo un'autenticazione utente avanzata, crittografiamo i dati in transito, convalidiamo tutti gli input, effettuiamo valutazioni periodiche della sicurezza e monitoriamo costantemente le potenziali minacce.
Ciclo di vita di sviluppo software sicuro (SSDLC)
I nostri processi seguono rigorosamente gli standard di sicurezza coperti dall'SSDLC in ogni fase dello sviluppo del software, dalla pianificazione all'implementazione. Questa integrazione assicura che i nostri prodotti siano intrinsecamente sicuri, riducendo significativamente la presenza di bug e minimizzando drasticamente il rischio di violazioni o attacchi informatici.
Sicurezza operativa
Le nostre pratiche e i nostri processi ci aiutano a proteggere i sistemi, i dati e i flussi di lavoro nelle operazioni quotidiane.
Sicurezza multi-cloud
In NordVPN utilizziamo più fornitori di servizi cloud, quindi abbiamo bisogno di soluzioni di sicurezza in grado di proteggerli tutti in modo coerente e garantire che i dati dei nostri utenti siano al sicuro. È qui che entrano in gioco gli strumenti della piattaforma di protezione delle applicazioni cloud-native (CNAPP). Li utilizziamo per gestire le applicazioni cloud durante l'intero ciclo di vita. Di conseguenza, i nostri utenti ottengono un servizio VPN più sicuro, affidabile e veloce.
Programma Bug bounty
La cybersecurity è un processo continuo. Ecco perché abbiamo esteso le nostre attività di pentesting coinvolgendo l'intera community di esperti in cybersecurity. I ricercatori di sicurezza, i professionisti del settore e chiunque abbia a cuore la qualità e la sicurezza dei servizi di NordVPN possono ricevere cospicue ricompense nel caso riescano a identificare e segnalare potenziali vulnerabilità nella nostra infrastruttura. Non importa quanto siano grandi o piccole: ciò che conta è il loro potenziale impatto sul nostro servizio.
Gestione degli incidenti
Siamo assolutamente preparati ad affrontare eventuali minacce alla sicurezza dei nostri sistemi o dei dati dei clienti. Quando vengono rilevate potenziali minacce, seguiamo un processo collaudato in tre fasi: conteniamo e isoliamo immediatamente i sistemi interessati entro poche ore, eliminiamo completamente la fonte della minaccia informando gli utenti coinvolti, quindi ripristiniamo i sistemi in modo sicuro e analizziamo ciò che è accaduto per prevenire incidenti futuri. Ogni evento di sicurezza viene registrato, classificato in base alla gravità e gestito da specialisti che danno priorità assoluta alla sicurezza dei tuoi dati.
Sensibilizzazione dei dipendenti
In NordVPN, tutti i dipendenti ricevono una formazione completa su sicurezza, privacy e compliance durante l’onboarding, seguita da corsi di aggiornamento periodici per mantenere sempre aggiornate le proprie conoscenze. Attraverso una formazione continua, aggiornamenti costanti e una comunicazione aperta, teniamo tutti e tutte informati sulle minacce emergenti.
Inoltre, conduciamo periodicamente simulazioni di attacco per addestrare i nostri team ad affrontare scenari realistici, permettendo loro di identificare e rispondere prontamente a potenziali minacce. E non solo, il programma Security Champions di NordVPN permette ai nostri team tecnici di essere un modello di eccellenza nella sicurezza informatica, mentre la Cyber Academy offre a tutti gli interessati l'opportunità di ampliare le proprie conoscenze nel campo della cybersecurity. Queste pratiche combinate ci aiutano a mantenere i nostri sistemi e i dati dei clienti al sicuro.
Trasparenza
Crediamo che l'apertura e la trasparenza siano il modo migliori per avvicinarci ai nostri clienti.
Audit e test
Siamo molto orgogliosi che NordVPN sia stata la prima VPN a sottoporre a verifica indipendente la propria politica No-log nel 2018, una pratica che è stata poi adottata da altri provider del settore. Da quel momento, abbiamo sottoposto la nostra politica No-Log a ulteriori quattro verifiche indipendenti.
Per consolidare la fiducia degli utenti NordVPN nei confronti della nostra VPN e dimostrare la nostra aderenza ai più elevati standard del settore, ci sottoponiamo periodicamente a rigorosi audit e test di sicurezza condotti da enti terzi, che valutano approfonditamente le nostre app e le funzionalità anti-malware.
Componenti software open source
La nostra app NordVPN per Linux è costruita sui principi di trasparenza e collaborazione con la community. Oltre alla CLI dell’app Linux, disponibile come open source da diversi anni, anche il codice sorgente della GUI è pubblicamente accessibile, permettendo a chiunque di esaminarlo, compilarlo e personalizzarlo.
Incoraggiando i contributi della community, rafforziamo la sicurezza, la trasparenza e la fiducia degli utenti attraverso lo sviluppo collaborativo.
Report sulla trasparenza
Pubblichiamo trimestralmente report sulla trasparenza, che forniscono aggiornamenti puntuali riguardo alle richieste governative e alle segnalazioni DMCA che riceviamo. Tutto questo perché i nostri utenti meritano di sapere esattamente come proteggiamo la loro privacy.
Innovazione
Ogni giorno ridefiniamo i confini della sicurezza. Innoviamo, creiamo e anticipiamo le tecnologie più avanzate per garantire che i nostri sistemi siano sempre pronti a proteggere i dati sensibili dei nostri utenti.
NordLynx e NordWhisper
Threat Protection Pro™
Brevetti
NordLabs
Iniziative rilevanti
Contribuiamo attivamente all’elaborazione delle normative in materia di cybersecurity.
Con i membri della Internet Infrastructure Coalition (i2Coalition), NordVPN ha co-fondato la VPN Trust Initiative (VTI), un programma che definisce le regole per VPN trasparenti e incentrate sulla privacy.
Insieme, abbiamo introdotto il VPN Trust Seal, un riconoscimento d'eccellenza per le VPN che soddisfano i più rigorosi standard in termini di sicurezza, privacy, trasparenza e responsabilità sociale.
Perché è importante? Perché con la crescita del settore delle VPN, la fiducia è più centrale che mai. Tutti meritano una rete internet sicura e aperta, supportata da fornitori che siano in grado di tenere fede alle loro promesse. E noi siamo qui per contribuire a raggiungere questo importante obiettivo.
Impegno in materia di responsabilità sociale
In NordVPN vogliamo davvero fare la differenza nel mondo digitale e non solo. Sosteniamo con forza la libertà online rendendola accessibile a coloro che ne hanno più bisogno.
VPN per le organizzazioni no-profit
Ci impegniamo a creare un internet più sicuro e inclusivo per tutti e tutte. Nel 2024, NordVPN ha fornito gratuitamente oltre 2.600 account a organizzazioni no-profit, giornalisti, difensori dei diritti umani e insegnanti, consentendo loro di accedere alle informazioni in modo sicuro, comunicare privatamente e denunciare ingiustizie senza timore di ritorsioni. Siamo orgogliosi di sostenere le ONG nella loro missione fornendo un accesso a internet più sicuro e privato.
VPN di emergenza
Crediamo fermamente che la privacy online di ciascuno sia un diritto fondamentale. Eppure, tantissime persone in tutto il mondo sono soggette a censura e sorveglianza online. Proprio per supportare coloro che si trovano ad affrontare severe limitazioni alla libertà online, abbiamo creato il programma VPN di emergenza, attraverso il quale forniamo gratuitamente abbonamenti a individui che necessitano di un accesso sicuro a internet nelle situazioni più critiche.
Empowerment attraverso la conoscenza
Oltre alle donazioni, offriamo a gruppi vulnerabili come organizzazioni no-profit e giornalisti una formazione approfondita sulla cybersecurity. Su scala più ampia, condividiamo le nostre competenze in occasione di eventi globali come il RightsCon e il World Economic Forum, per aiutare le comunità a proteggersi online.