Tutto ciò che fa 8200.dev
Il controllo viene prima di tutto: veda ogni strumento AI con accesso, decida per ogni regola cosa può fare e agisca alla fonte quando lo consente. Attorno a ciò si trovano l'inventario, le evidenze di conformità e le integrazioni adatte al Suo stack — organizzati per categoria, con il piano in cui ogni funzionalità è disponibile.
Controllo — decida cosa può fare l'AI e intervenga
L'enforcement è su consenso esplicito e disattivato per impostazione predefinita, e lo dichiariamo esplicitamente. Agisce solo quando tre condizioni sono soddisfatte: il selettore dell'organizzazione è attivo, una policy è attivata per la regola e Lei ha concesso a quel connettore gli scope in scrittura. Finché tutte e tre non sono soddisfatte, ogni enforcement viene mostrato come simulazione — nulla nelle Sue fonti cambia a Sua insaputa e Lei rimane sempre colui che decide.
Agent Guard — decida a cosa può accedere ogni agente AI
TeamOgni agente AI e account di servizio su una matrice di rischio scope-vs-fiducia, con la relativa esposizione. Lei definisce la policy di accesso consentita a ciascun agente; quando uno la supera riceve un finding con la soluzione esatta — e, una volta concesso l'accesso in scrittura, un amministratore può revocare o ridurre quell'accesso da 8200.dev.
Scopri di piùFlow Guard — decida dove possono fluire i Suoi dati
StarterUna mappa interattiva di chi condivide cosa con chi al di fuori della Sua organizzazione, con gli hub esterni evidenziati. Ogni flusso a rischio riceve un verdetto in linguaggio semplice — consenti, segnala o blocca — rispetto alle destinazioni e alla sensibilità che Lei autorizza; un blocco viene applicato solo quando la prevenzione è attivata per quel connettore, e viene mostrato come simulazione fino ad allora.
Scopri di piùEnforcement Policies — le Sue regole, il Suo livello
BusinessPer ogni regola di rilevamento, decida cosa accade: sovrascriva la sua severità, disattivila, instrada i relativi alert e scelga il livello — Detect & Alert, Recommend & Guide o Auto-remediate. Un kill switch globale riporta tutto in modalità solo-simulazione.
Scopri di piùMotore di regole di prevenzione
BusinessRegole proattive di monitoraggio e azione che avvisano o accodano una correzione nel momento in cui un nuovo rilevamento corrisponde — basate sulla scansione e oneste.
Scopri di piùAuto-remediate — interviene alla fonte, quando lo attiva
EnterpriseGuida alla risoluzione passo dopo passo per ogni finding. Quando lo attiva, 8200.dev revoca o riduce l'accesso autonomamente: link pubblici, condivisioni esterne e chiavi API inutilizzate o orfane possono essere rimossi senza supervisione; i downgrade attendono sempre il clic di una persona. Ogni azione viene registrata nell'audit log con lo stato precedente e successivo.
Scopri di piùGovernance e responsabilità dell'IA
Dashboard di AI Governance
FreeUn'unica vista che risponde alla domanda “quale AI è in esecuzione nella sua organizzazione, ed è governata?” — AI shadow individuata tramite grant OAuth (DeepSeek, Kimi, Grok, Perplexity), piattaforme agentiche come Manus sotto sorveglianza elevata, postura di training AI dei fornitori e risultati di governance dai fornitori AI connessi (Mistral AI, OpenAI, ChatGPT Enterprise, Anthropic, Cursor). Postura puntuale da admin API in sola lettura e metadati OAuth — nessuna intercettazione del traffico, nessuna ispezione dei prompt.
Scopri di piùInventario degli agenti di IA
TeamUn inventario completo e continuamente aggiornato di ogni agente di IA e account di servizio che può raggiungere i vostri dati. Non è possibile governare — né dimostrare di aver governato — ciò che non si vede.
Scopri di piùConsapevolezza del contributo dati per l'IA
FreeSegnala quando una piattaforma connessa è configurata per utilizzare i contenuti o i metadati della sua organizzazione per addestrare modelli IA di terze parti, così che sia una decisione presa consapevolmente e non un'impostazione predefinita mai vista.
Scopri di piùRegistro degli agenti AI
FreeRegistri manualmente ogni agente AI su una piattaforma a cui non ci colleghiamo ancora — WhatsApp, Telegram, ManyChat, Tidio, bot personalizzati e vocali. Classifichi l'accesso ai dati di ogni agente, ottenga un punteggio di rischio automatico e i rilevamenti ed esporti la prova dell'inventario pronta per l'audit. Individuati + registrati = il suo inventario completo.
Scopri di piùRilevamento app create con l'IA
TeamSegnali le app OAuth create con i builder di app basati sull'IA — Lovable, Base44, Bolt.new, Cursor e simili — veda esattamente a quali dati ciascuna può accedere e riceva una rilevazione nel momento in cui una di esse tocca PII dei clienti o detiene un accesso esteso senza una policy di conservazione. L'ha implementata lei; ne è responsabile lei.
Scopri di piùScoperta della Shadow AI
TeamIndividua le autorizzazioni OAuth di terze parti e AI già connesse al Suo Workspace, così uno strumento non autorizzato viene rilevato prima che diventi un rischio.
Scopri di piùRegistro di audit della responsabilità
EnterpriseUn registro immutabile ed esportabile delle decisioni di accesso (CSV / JSON / CEF / SIEM): la prova pronta per l'audit che un revisore o un auditor si aspetta.
Scopri di piùProve di conformità
BusinessGenera la documentazione richiesta dagli auditor, mappata sui controlli SOC 2, ISO 27001 e GDPR. Esegue il mapping ai framework; non dichiara mai la certificazione.
Scopri di piùGovernance dell'AI per l'assistenza clienti
Governance dell'agente Fin AI di Intercom
TeamColleghi Intercom e individui l'agente Fin AI e ogni bot personalizzato — le loro fonti di conoscenza, se rispondono su argomenti sensibili, i dati esterni a cui accedono e se è previsto un intervento umano. È responsabile di ciò che dice un'AI a contatto con i clienti; la governi prima che parli.
Scopri di piùGovernance dell'AI e del Copilot di Zendesk
TeamColleghi Zendesk e porti in evidenza i suoi bot AI e il Copilot per gli agenti — accesso ai campi sensibili e ai PII, policy di escalation, app AI di terze parti — insieme alla sicurezza dell'account (SSO, applicazione del 2FA, condivisione pubblica dei ticket, età dei token API e diritti di eliminazione dei ruoli personalizzati).
Scopri di piùDiscovery e scansione
Oltre 42 controlli di sicurezza
FreeLink pubblici, condivisione esterna, accessi obsoleti, autorizzazioni eccessive, proliferazione di proprietari, portata degli agenti AI e altro ancora — ogni scansione è in sola lettura.
Scopri di piùScansione dei Drive condivisi
FreeInventaria ogni Drive condiviso, i suoi membri e l'accesso esterno, le impostazioni di restrizione e i rischi legati ai responsabili orfani.
Scopri di piùAudit delle app OAuth di terze parti
TeamScopri quali app del marketplace e OAuth gli utenti hanno autorizzato ad accedere al tuo Workspace, con un punteggio di rischio per app.
Scopri di piùPattern di dati sensibili (DLP)
BusinessSegnala i file i cui nomi o posizioni corrispondono a pattern di credenziali, finanziari, HR e PII — personalizzabili per organizzazione.
Scopri di piùRegole di rilevamento personalizzate no-code
BusinessCrea i tuoi controlli con un generatore di regole a 18 campi — senza codice — e integrali in ogni scansione insieme a quelli predefiniti.
Scopri di piùVisualizza e rileva
Rilevamento delle anomalie comportamentali (UEBA)
BusinessRiferimenti per utente più sette tipi di anomalie — picchi di condivisione, accessi in massa, riattivazione di account dormienti, raffiche OAuth.
Scopri di piùPunteggi di consapevolezza della sicurezza
BusinessUn punteggio di sicurezza per utente con classifica e badge, così una buona igiene dei dati diventa visibile e premiata.
Scopri di piùCronologia dei rischi
BusinessUn unico feed cronologico di rilevamenti, scansioni, eventi di audit e concessioni OAuth — la storia unificata della sua postura di sicurezza.
Scopri di piùBenchmarking di settore
BusinessVeda come il suo punteggio di postura si confronta con concorrenti anonimizzati del suo settore e fascia dimensionale aziendale.
Scopri di piùAnalisi delle attività e MTTR
BusinessMonitori il tempo medio di remediation, il rispetto degli SLA e l'attività del team nel tempo — veda quanto rapidamente vengono risolti i rischi e dove sono i colli di bottiglia.
Scopri di piùGovernare e prevenire
Governance della condivisione esterna
FreeOgni condivisione esterna in un unico posto con un flusso di approvazione, un elenco di domini attendibili e un PDF di report sulla condivisione.
Scopri di piùFeed di avvisi intelligenti
FreeRilevamenti delle scansioni raggruppati in un avviso per categoria, instradati per gravità, con ore di silenzio e soppressione antirumore.
Scopri di piùTracciamento degli incidenti
BusinessUn ciclo di vita completo dell'incidente (Aperto → In indagine → Contenuto → Risolto → Chiuso) con un PDF di risposta esportabile.
Scopri di piùConformità e reportistica
Mappatura di conformità a 5 framework
BusinessMappi i rilevamenti ai controlli di SOC 2, ISO 27001, GDPR, HIPAA e NIST CSF — Soddisfatto / Parziale / Lacuna, senza fogli di calcolo.
Scopri di piùPacchetti di prove generati automaticamente
BusinessUno ZIP pronto per l'audit per framework — una cartella per controllo con i dati del prodotto che lo dimostrano. Senza segreti.
Scopri di piùDettaglio del punteggio di postura
FreeUn unico punteggio 0–100, scomposto per categoria e regola, con i principali miglioramenti e i risultati rapidi classificati.
Scopri di piùReport esecutivo
BusinessUn PDF riassuntivo pronto per il consiglio, scritto dall'IA su dati basati esclusivamente sui fatti — rischi, andamento, confronto con i pari e azioni raccomandate.
Scopri di piùReport programmati
StarterAderisca a un report di postura settimanale o mensile inviato via email come PDF — nessuno deve ricordarsi di eseguirlo.
Scopri di piùIntegrazioni e API
Bot Slack
TeamSchede di rilevamento ricche in Block Kit con pulsanti Conferma / Posticipa, comandi slash e installazione per organizzazione — senza SDK.
Scopri di piùIntegrazione di ticketing
BusinessCrei automaticamente ticket Jira, Linear, GitHub o Asana per nuovi rilevamenti, con sincronizzazione di stato bidirezionale che si risolve automaticamente.
Scopri di piùWebhook firmati
TeamWebhook firmati con HMAC per ogni evento di sicurezza, più formattazione Slack/Teams e preset SIEM (CEF).
Scopri di piùEsportazione SIEM
EnterpriseTrasmetta la traccia di audit al suo SIEM — esportazione CSV / JSON / CEF e un flusso di eventi in tempo reale per gli strumenti enterprise.
Scopri di piùAPI REST e chiavi
BusinessAccesso programmatico a rilevamenti e postura con chiavi API a ambito definito, autenticazione Bearer e limiti di frequenza.
Scopri di piùAccesso e sicurezza dell'account
SSO / SAML
EnterpriseSingle sign-on enterprise con Okta, Azure AD, Google e OneLogin — importazione metadati, provisioning JIT, richiesta SSO.
Scopri di piùMFA / 2FA
BusinessImposizione della multi-factor a livello dell'intera organizzazione con app authenticator TOTP e codici di backup monouso.
Scopri di piùRBAC personalizzato
EnterpriseRuoli granulari costruiti da atomi di permessi per singola funzione, con modelli — oltre Owner / Admin / Viewer.
Scopri di piùAllowlist IP
EnterpriseLimiti l'accesso ai suoi intervalli CIDR attendibili (IPv4 e IPv6), con prevenzione dell'auto-blocco.
Scopri di piùGestione delle sessioni
FreeVisualizzi le sessioni attive, imposti policy di durata massima e timeout per inattività e forzi il logout di un utente.
Scopri di piùRegistro di audit
BusinessUna traccia per organizzazione, in sola aggiunta, di chi ha fatto cosa e quando — il documento che un auditor richiede.
Scopri di piùEsperienza
Esperto di prodotto AI, 24/7
FreeUn agente di vendita e supporto fondato e multilingue che risponde a domande sul prodotto nella sua lingua, giorno e notte.
Scopri di piùInventario degli asset
FreeLa vista positiva “cosa possiedo” — utenti, file e Drive condivisi, ricercabile, filtrabile ed esportabile.
Scopri di più33 lingue
Free13 lingue tradotte manualmente più altre 20 tradotte al volo, con pieno supporto da destra a sinistra.
Multi-organizzazione
FreeGestisca diverse organizzazioni con un unico login e passi dall'una all'altra con un clic — pensato per team e partner.
Scopri di piùCentro assistenza e pagina di stato
FreeDue dozzine di articoli pratici, un centro assistenza ricercabile e una pagina di stato pubblica con monitoraggio dell'uptime.
Scopri di piùFatturazione self-service
FreeUna dashboard di utilizzo, lo storico delle fatture e modifiche al piano in self-service — nessuna chiamata commerciale per eseguire l'upgrade o annullare.
Scopri di piùPer MSSP e partner IT
Gestisci ogni cliente da un unico account
MSSP, società di consulenza IT e provider di servizi gestiti amministrano la sicurezza del Google Workspace di tutti i loro clienti da un unico account partner: una dashboard consolidata, report di portfolio, white-label e onboarding self-service.
Inizia a gestire la sicurezza dei tuoi clienti