Sovrano per architettura, non per certificato.
Lo ospiti tu. Le chiavi le tieni tu. Nessun provider soggetto alla giurisdizione statunitense può essere obbligato a consegnare ciò che non possiede.

Il tuo provider cloud può consegnare i tuoi dati. E non te lo dirà.
I provider cloud soggetti alla giurisdizione statunitense sono legalmente tenuti a conformarsi agli ordini CLOUD Act, anche per i dati archiviati in data center europei. Gli impegni contrattuali non possono prevalere sul diritto statunitense. La questione non è se il tuo provider lo farebbe. È se legalmente potrebbe.
Guarda la cronologia
Quanto ti costa l'esposizione alla giurisdizione USA?
Trascina i cursori per adattarli al tuo ambiente. Scopri il costo reale dei gap di sovranità.
Tre passi. Uno stack sovrano.
Ospita
Distribuisci sul tuo hardware, sul tuo provider IaaS europeo, o su qualsiasi combinazione. Rediacc OE è costituita in Estonia; nessuna società madre USA, nessun piano di controllo USA, nessuna superficie CLOUD Act.
Tieni le chiavi
Le chiavi di crittografia non lasciano mai la tua custodia. La derivazione delle chiavi avviene lato client. Rediacc non vede mai il testo in chiaro. La catena di custodia è verificabile per chiave tramite CLI.
Dimostralo
Genera un report firmato sulla custodia delle chiavi con un solo comando. Allineato con SecNumCloud 3.2, BSI C5:2026, dichiarazione congiunta ANSSI-BSI e EDPB Raccomandazioni 01/2020 Caso d'Uso 2.
Perché la residenza dei dati non è sovranità dei dati
Un provider soggetto alla giurisdizione USA può archiviare i tuoi dati a Francoforte ed essere comunque obbligato dai tribunali USA a divulgarli. L'architettura di Rediacc rimuove completamente il vettore di coercizione: non ci sono chiavi da consegnare e nessun canale di call-home da intercettare.
Perché la residenza dei dati non è sovranità dei dati
| Fornitore di proprietà USA | Rediacc (nessuna chiave da consegnare) |
|---|---|
| Provider soggetto alla giurisdizione USA indipendentemente da dove si trova il testo cifrato | Operatore costituito in Estonia; nessuna società madre USA, nessuna superficie di coercizione CLOUD Act |
| KMS gestito dal vendor: il provider può materializzare il testo in chiaro su richiesta legale | Derivazione delle chiavi lato client: il vendor non detiene mai le chiavi; la coercizione è tecnicamente inutile |
| Le richieste di dati transfrontaliere sono registrate dal vendor, non visibili al cliente | Catena di audit firmata SHA-256: ogni accesso alle chiavi e ogni richiesta sono registrati, leggibili dal cliente |
| Formato di backup proprietario: l'uscita richiede una migrazione con strumenti del vendor | Formato aperto (btrfs send, tar): uscire equivale a avere una replica funzionante, conforme al Data Act |
| I test di recovery DORA scalano con il volume dei dati; giorni per i repo di grandi dimensioni | Fork a tempo costante tramite btrfs reflink: 100 GB e 100 TB si biforcano negli stessi secondi |
Cosa ottieni
Immunità al CLOUD Act per costruzione
Nessuna società madre soggetta alla giurisdizione USA. Nessun escrow delle chiavi con il vendor. L'architettura è la difesa. La testimonianza di Carniaux al Senato (18 giugno 2025) ha chiuso qualsiasi argomento residuo secondo cui i contratti sostituiscono l'immunità giurisdizionale.
Pronto per il Data Act UE 2027
Formato di dati aperto e zero spese di migrazione per costruzione. Ogni backup è una replica portatile e funzionante. Piena conformità con gli Articoli 23-31 del Data Act prima della scadenza del 12 gennaio 2027.
Allineato con SecNumCloud e C5:2026
La postura su quattro pilastri corrisponde alla dichiarazione congiunta ANSSI-BSI del 17 novembre 2025: rigorosa localizzazione dei dati, applicazione esclusiva del diritto UE, assenza di accesso extra-europeo e continuità operativa senza dipendenze non-UE.
Poco tempo a disposizione?
Salti l'approfondimento. Scarichi la versione in cinque minuti che il suo team può leggere durante uno stand-up.
Scarica il documento breve (PDF)Sovranità a confronto
La maggior parte dei vendor offre residenza dei dati. Nessuno può offrire ciò che Rediacc fornisce per architettura: custodia delle chiavi da parte del cliente, operatore solo-UE e immunità al CLOUD Act.
Sovranità a confronto
| Capacità | Veeam | Rubrik | AWS Sovereign | Microsoft Bleu | Keepit | Rediacc |
|---|---|---|---|---|---|---|
| Immunità al CLOUD Act (nessuna società madre soggetta alla giurisdizione USA) | ✗ | ✗ | ✗ | ✓ | ✓ | ✓ |
| Cliente detiene le chiavi (inintelligibilità tecnica) | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ |
| Operatore solo-UE (nessuna società madre USA) | ✗ | ✗ | ✗ | ✓ | ✓ | ✓ |
| Percorso di attestazione SecNumCloud / C5:2026 | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ |
| Formato di uscita aperto (Data Act Art. 30) | ✗ | ✗ | ✗ | ✗ | ✗ | ✓ |
| Self-hosted sull'infrastruttura del cliente | ✓ | ✗ | ✗ | ✗ | ✗ | ✓ |
| Residenza dei dati in UE per impostazione predefinita | ✗ | ✗ | ✓ | ✓ | ✓ | ✓ |
Fonti(13)
- Anton Carniaux, Direttore per gli Affari Pubblici e Legali di Microsoft Francia, audizione del Senato francese sull'appalto pubblico e la sovranità digitale, 18 giugno 2025: "No, non posso garantirlo, ma, ancora una volta, non è mai successo prima." Riportato da The Register, 25 luglio 2025.
- Gartner, febbraio 2026: previsione di spesa UE per IaaS cloud sovrano a 12,6 miliardi di dollari nel 2026 e 23,1 miliardi di dollari nel 2027, superando il Nord America entro il 2027.
- Commissione Europea, "La Commissione promuove la sovranità cloud attraverso gli appalti strategici", 17 aprile 2026. L'appalto Cloud III da €180M è stato assegnato a Post Telecom + OVHcloud + CleverCloud, STACKIT, Scaleway e Proximus + S3NS + Clarence + Mistral AI. Zero prime contractor con sede negli USA.
- CLOUD Act (Clarifying Lawful Overseas Use of Data Act), 18 U.S.C. 2713, 2018. Autorizza le autorità USA a obbligare i provider soggetti alla giurisdizione statunitense a divulgare i dati dei clienti archiviati ovunque nel mondo.
- Raccomandazioni EDPB 01/2020 sulle misure che integrano gli strumenti di trasferimento per garantire la conformità al livello di protezione UE dei dati personali, Versione 2.0, giugno 2021. Caso d'Uso 2: la crittografia come misura supplementare richiede la custodia esclusiva delle chiavi da parte del cliente e l'inintelligibilità tecnica presso il destinatario.
- Keepit A/S, Copenaghen. Backup SaaS-only per Microsoft 365, Salesforce e Google Workspace. Società costituita in UE, nessuna società madre USA. Non esegue backup di workload self-hosted o on-premises.
- Requisiti di qualificazione ANSSI SecNumCloud 3.2. I provider devono essere a maggioranza di proprietà UE, con sede in UE e immuni al diritto extraterritoriale. Gli azionisti non-UE sono limitati al 25% individualmente e al 39% collettivamente. AWS Sovereign Cloud e Microsoft Bleu non si qualificano.
- Data Act UE (Regolamento (UE) 2023/2854), Articoli 23-31. Operativo dal 12 settembre 2025. Divieto totale di spese di migrazione dal 12 gennaio 2027. I provider devono garantire l'equivalenza funzionale dopo il passaggio.
- Veeam Backup and Replication supporta il deployment self-hosted on-premises. Veeam non detiene certificazioni di sovranità dirette; la strategia di sovranità UE dipende dall'IaaS partner (in particolare OVHcloud).
- AWS European Sovereign Cloud, disponibile dal 15 gennaio 2026. Opera tramite quattro GmbH tedesche. La società madre con sede negli USA (Amazon.com Inc.) rimane soggetta al CLOUD Act.
- Dichiarazione congiunta ANSSI-BSI sui criteri di sovranità cloud, 17 novembre 2025. Quattro criteri di esclusione: rigorosa localizzazione dei dati e del supporto, applicazione esclusiva del diritto europeo, assenza di accesso non autorizzato da parte di terzi extra-europei e capacità di mantenere la continuità operativa senza tecnologie non-UE.
- Autorità di vigilanza europee, "Designazione dei fornitori ICT di terze parti critici nell'ambito di DORA", 18 novembre 2025. I primi 19 CTPP designati includono AWS, Microsoft Azure, Google Cloud, IBM, Oracle, SAP, Salesforce.
- Politica di residenza dei dati Keepit: dati del cliente archiviati esclusivamente in datacenter UE (Francoforte, Amsterdam, Copenaghen). Modello SaaS con operatore e archiviazione UE.
Esplora altre soluzioni
Smetti di affittare i tuoi dati da un provider soggetto alla giurisdizione USA.
Inizia con l'edizione Community gratuita. Esegui il tuo primo audit della custodia delle chiavi in meno di un minuto.
Inizia Gratis con Community