Conformità e fiducia
AutoSPF si basa sul programma di conformità di DuoCircle.
AutoSPF è realizzato e gestito da DuoCircle LLC. La linea di servizio AutoSPF rientra nell'ambito del nostro esame SOC 2 Type II e dispone di una propria voce nel registro CSA STAR. Tutti i documenti per la valutazione dei fornitori sono pubblicati in un unico luogo, il Trust Center DuoCircle.
SOC 2 Type II
Esame annuale dal 2022 a cura di Hancock Askew & Co, LLP. Tutti e quattro i Trust Services Criteria: Sicurezza, Disponibilità, Riservatezza, Integrità di elaborazione. Report disponibile sotto Bonterms Mutual NDA.
CSA STAR Livello 1
AutoSPF dispone di una propria voce nel registro pubblico della Cloud Security Alliance. CAIQ Lite, sottoinsieme di CCM v4.1. Rinnovato annualmente.
Visualizza AutoSPF su CSA STAR →HECVAT Full
Per college e università, l'Higher Education Community Vendor Assessment Toolkit, versione corrente, disponibile sotto NDA.
Penetration testing
Penetration test annuale di terze parti. Sintesi esecutiva disponibile sotto NDA.
Quali dati elabora AutoSPF?
AutoSPF gestisce il suo record SPF DNS. SPF è uno standard pubblico (RFC 7208) e qualsiasi record SPF pubblicato nel DNS è risolvibile pubblicamente da chiunque su internet. I dati con cui lavoriamo sono dati di configurazione, non dati dei messaggi. AutoSPF si colloca al di fuori del flusso di posta e non riceve, memorizza né inoltra mai messaggi email. I record di origine avanzati talvolta si basano sulle macro SPF, un caso particolare che vale la pena comprendere prima del flattening. Se desidera verificare che un record venga analizzato correttamente, lo sottoponga al nostro SPF validator.
Cosa vediamo
- Il suo nome di dominio (pubblico nel DNS)
- I meccanismi SPF nel suo record di origine:
include:,ip4:,ip6:,a,mx(pubblici nel DNS) - Il record SPF ottimizzato che pubblichiamo per lei (pubblico nel DNS)
- Le informazioni di contatto dell'account fornite al momento della registrazione
- Il log di audit delle azioni amministrative, conservato per un anno
Cosa non vediamo mai
- Il contenuto o il corpo dei messaggi email
- Le intestazioni delle email (From, To, Subject)
- Gli indirizzi email di mittente o destinatario
- Gli allegati
- I report DMARC aggregati o forensi
- Qualsiasi Informazione Sanitaria Protetta (PHI)
HIPAA e Business Associate Agreement
Un HIPAA Business Associate è un fornitore che crea, riceve, conserva o trasmette Informazioni Sanitarie Protette per conto di una Covered Entity (45 CFR §160.103). AutoSPF non svolge nessuna di queste attività. Il servizio opera su un record DNS pubblico e non ha alcun percorso attraverso cui le PHI potrebbero entrare, nemmeno in teoria. Per lo stesso motivo per cui il suo registrar di dominio, il suo provider DNS autoritativo e la sua autorità di certificazione TLS non sono HIPAA Business Associate, AutoSPF non è un HIPAA Business Associate, e un BAA relativo a AutoSPF non avrebbe alcuna PHI da regolare.
Se il suo processo di approvvigionamento richiede documentazione per un fornitore correlato alle email, l'artefatto corretto per AutoSPF è quasi sempre un Data Processing Agreement (DPA), che forniamo su richiesta, oltre al report SOC 2 Type II e al pacchetto di policy elencati sopra.
Legga l'approfondimento completo su privacy dei dati e HIPAA / BAA →
Le serve il SOC 2, l'HECVAT o il nostro pacchetto di policy?
Invii un'unica richiesta tramite il Trust Center DuoCircle. Utilizziamo lo standardizzato Bonterms Mutual NDA, pubblicato in anticipo affinché il suo team legale possa esaminarlo prima che inizi qualsiasi conversazione. Rispondiamo entro un giorno lavorativo e, il più delle volte, in giornata.
Pubblico, senza NDA
- Voce del registro CSA STAR per AutoSPF
- Panoramica sulla sicurezza, versione in linguaggio semplice del nostro set di controlli.
- Catalogo delle policy, i titoli e la cadenza di revisione di ogni policy del nostro programma di sicurezza delle informazioni.
- Elenco dei subprocessori, ogni fornitore terzo che elabora dati personali per nostro conto.
- Service Level Agreement, tre livelli con disponibilità misurata sulla risoluzione DNS autoritativa del suo record ottimizzato.
- Bonterms Mutual NDA, pubblicato in anticipo così può leggerlo prima di chiedere.
- Approfondimento su privacy dei dati e HIPAA / BAA di AutoSPF, cosa il servizio elabora e cosa non elabora.
AutoSPF si basa sugli standardizzati Bonterms Cloud Terms. I piani self-service si basano sui Bonterms Online Cloud Terms, accettati al momento della registrazione. I piani enterprise si basano su una Cover Page controfirmata. Lo stesso framework equilibrato in entrambi i casi, senza aggiunte a sorpresa.
Revisionato il 2026-05-11.
Vedi anche: Informativa sulla privacy · Cloud Terms · DPA