Il nostro contributo alla tua sicurezza

La sicurezza dei tuoi dati è la nostra massima priorità e ci impegniamo per legge a garantirne la protezione. Per farlo, utilizziamo i più avanzati standard di sicurezza. Ecco nel dettaglio tutte le misure che abbiamo attivato per proteggere te e i tuoi risparmi sulla piattaforma Raisin

Password sicure

La tua password è una chiave virtuale per accedere al tuo conto Raisin. Tutto ciò che devi fare è inserire l'indirizzo e-mail associato al tuo conto e la tua password, che deve essere compresa tra 8 e 64 caratteri.

Scegli una password complessa per il tuo conto. Se preferisci, puoi utilizzare un gestore di password per generare e salvare una password casuale e sicura.

Online Banking con crittografia SSL

Utilizziamo i migliori standard del settore per crittografare tutto il traffico. Questo aiuta a impedire a persone non autorizzate di accedere ai tuoi dati. 

Quando inserisci i tuoi dati personali su Raisin, i tuoi dati sono crittografati con SSL (Secure Socket Layer). Questa crittografia è riconoscibile da una "s" dopo "http" all'inizio di un URL.

Crittografia dei dati

Tutti i dati dei clienti sono archiviati e crittografati secondo le migliori pratiche del settore.

Codici di verifica sul dispositivo mobile

Un codice di verifica sul dispositivo mobile è richiesto per autorizzare ordini e transazioni nel tuo ambiente di online banking Raisin. Quando avvii un ordine o una transazione, viene generato un codice OTP (One-Time Password) inviato via SMS al tuo cellulare. Puoi quindi inserirlo per confermare l'ordine.

Firma Elettronica Qualificata

L'inserimento del codice di verifica iniziale (mTAN) è solo il primo passo per confermare un ordine. Per garantirti la massima tutela e operare nel pieno rispetto delle normative, ti richiediamo anche il completamento della Firma Elettronica Qualificata. Puoi completare questo passaggio comodamente dalla tua area cliente (all'interno della sezione del tuo nuovo conto da web, oppure alla voce "Aggiornamenti" se utilizzi l'app). 

La procedura è semplice: 

  • Prendi visione del contratto Raisin. 
  • Inserisci il codice di sicurezza aggiuntivo (mTAN) che ti verrà inviato via SMS dal nostro partner certificato IDNow. Questo passaggio è un requisito regolamentare fondamentale. Il tuo ordine sarà effettivamente trasmesso alla banca partner solo dopo aver completato con successo la firma elettronica.

Protezione dai Bot

Utilizziamo meccanismi avanzati di protezione dai bot per difendere il nostro login e altri moduli pubblici da attacchi automatizzati e attività abusive. Questi meccanismi funzionano in background e aiutano a verificare che le richieste provengano da utenti reali piuttosto che da programmi automatizzati, senza richiedere sfide intrusive come i puzzle di immagini. Di conseguenza, l'elaborazione potrebbe occasionalmente richiedere un po' più di tempo, specialmente su dispositivi o reti più lenti.

Intelligence del dispositivo e rilevamento frodi

Per proteggere ulteriormente il tuo conto, utilizziamo meccanismi di intelligence del dispositivo e di rilevamento delle frodi. Analizzando le informazioni tecniche sul tuo dispositivo e sulla connessione, possiamo riconoscere i dispositivi attendibili, rilevare attività insolite o ad alto rischio e applicare misure di sicurezza aggiuntive dove necessario.

Disconnessione automatica in caso di inattività

Dopo 15 minuti di inattività, verrai disconnesso automaticamente dal tuo ambiente di online banking Raisin. Il tempo rimanente fino alla disconnessione automatica viene visualizzato su ogni pagina. Se desideri continuare, dovrai effettuare nuovamente il login.

Sicurezza perimetrale

Abbiamo implementato un'architettura di difesa in profondità (Defence in Depth) utilizzando un firewall di rete, un web application firewall, un livello di protezione DDoS e una Content Delivery Network. Disponiamo di una rigorosa segmentazione della rete e di un isolamento degli ambienti e dei servizi.

Standard e Certificazioni

Abbiamo implementato un sistema di controllo interno allineato agli standard di sicurezza del settore che ci aiuta a proteggere tutti i dati dei nostri clienti in modo altamente sicuro. Siamo sottoposti a verifiche da parte di revisori esterni certificati di un'azienda rinomata per gli audit SOC 2 Type 2 e ISAE 3402 Type 2. 

Superiamo ogni anno un audit di certificazione della privacy da parte di stimati revisori di terze parti. Abbiamo implementato le migliori pratiche standard del settore per garantire la privacy dei dati dei nostri clienti. I dati dei clienti sono ospitati all'interno dell'Unione Europea.

Valutazione delle vulnerabilità e Penetration Testing

Raisin dispone di un team di sicurezza interno dedicato che utilizza strumenti leader del settore e metodologie avanzate per eseguire analisi delle vulnerabilità e penetration test (VA/PT) completi, sia manuali che automatizzati, su tutti gli asset critici. 

Per garantire una copertura completa e una prospettiva esterna, incarichiamo aziende terze di eseguire audit di sicurezza approfonditi sulle nostre applicazioni web, applicazioni mobili, API e infrastruttura di rete.

Inoltre, conduciamo simulazioni “Red Team” per replicare scenari di attacco reali, identificare lacune nelle nostre difese e migliorare le nostre capacità di rilevamento e risposta.

Sicurezza in Cloud

Manteniamo un framework di sicurezza cloud multilivello che incorpora le migliori pratiche per la gestione delle identità e degli accessi (IAM), la crittografia dei dati, la segmentazione della rete e il monitoraggio continuo della sicurezza. I nostri ambienti cloud vengono regolarmente valutati per individuare configurazioni errate e garantire la conformità agli standard del settore.

Collaboriamo solo con banche dell’Unione Europea

Raisin lavora esclusivamente con banche dell’Area Economica Europea (SEE). Ogni banca è coperta dal proprio Fondo di Garanzia dei Depositi nazionale, come previsto dalla Direttiva 2014/49/UE (in Italia, ad esempio, il Fondo Interbancario di Tutela dei Depositi - FITD). Questa direttiva garantisce una protezione fino a 100.000 € per depositante e per banca, inclusi gli interessi maturati e non ancora corrisposti. La protezione è identica in tutti i Paesi dello SEE. In questo modo, con Raisin, i tuoi risparmi sono protetti secondo regole e garanzie comuni in tutte le banche partner.

Divulgazione responsabile (Responsible Disclosure)

Noi di Raisin ci impegniamo a proteggere i dati e la privacy dei nostri clienti. Integriamo diverse misure in tutto il nostro sito web per garantire che i nostri sistemi rimangano sicuri. La nostra sicurezza generale ci consente di difendere i nostri sistemi da problemi minori fino agli attacchi su larga scala. 

Se hai trovato una possibile vulnerabilità su Raisin, ti invitiamo a segnalarcela tramite il nostro Programma di Vulnerability Disclosure.

In caso di segnalazione di un bug, faremo del nostro meglio per indagare e risolvere qualsiasi problema in tempi ragionevoli. In questi rari casi, ti chiediamo di non divulgare pubblicamente le tue segnalazioni finché non avremo avuto una ragionevole opportunità di identificare e risolvere il problema, confermandotelo.

Raisin logo
Als Pionier für Spar-, Investment- und Altersvorsorgeprodukte ermöglichen wir Privatkunden einen unkomplizierten Zugang zu globalen Einlagen- und Kapitalmärkten – ein Vorteil, der auch Finanzinstitute stärkt.

Seguici su

Tutti i tassi d’interesse indicati sono espressi in termini lordi, al netto delle imposte eventualmente applicabili in base alla normativa fiscale vigente.

Le informazioni riportate hanno finalità promozionale e non costituiscono un’offerta vincolante. Per conoscere in modo completo e dettagliato le condizioni economiche e contrattuali dei singoli prodotti, è necessario fare riferimento ai Fogli informativi e alla documentazione ufficiale messi a disposizione da ciascuna banca.