· Sicurezza · 4 minuti - Tempo di lettura

Perché ogni studio ha il proprio server: la VPS dedicata di Datamedic

Perché Datamedic assegna una VPS dedicata a ogni installazione, invece di condividere un server tra più studi: cosa cambia per la sicurezza in caso di compromissione e per le prestazioni quotidiane.

Perché Datamedic assegna una VPS dedicata a ogni installazione, invece di condividere un server tra più studi: cosa cambia per la sicurezza in caso di compromissione e per le prestazioni quotidiane.

In breve

Molti software gestionali condividono lo stesso server tra decine o centinaia di clienti diversi. Datamedic no: ogni studio ha una propria VPS dedicata, isolata da tutte le altre. Questo cambia radicalmente cosa succede in caso di problemi, e quanto sono costanti le prestazioni ogni giorno.


Come funzionano di solito i software gestionali online

La maggior parte dei software gestionali basati sul web, i cosiddetti SaaS, funziona facendo girare le applicazioni di molti clienti diversi sulla stessa infrastruttura condivisa: uno stesso server, o un gruppo di server condivisi, ospita contemporaneamente le installazioni di decine, a volte centinaia, di studi o aziende diverse. È un modello efficiente dal punto di vista dei costi, ed è per questo che è così diffuso.

Il problema di questo modello emerge quando qualcosa va storto dal punto di vista della sicurezza: se un’applicazione che gira su quella infrastruttura condivisa viene compromessa, per esempio a causa di una vulnerabilità sfruttata da un attaccante o di credenziali rubate a un singolo cliente, il rischio spesso non resta confinato a quel singolo cliente. Chi riesce a violare un punto della macchina condivisa può, in molti casi, muoversi lateralmente e raggiungere anche le altre applicazioni che condividono la stessa infrastruttura, anche se appartengono a clienti completamente estranei al problema iniziale.


Un rischio che riguarda tutti, per colpa di uno solo

Questo significa che, in un’infrastruttura condivisa, la sicurezza di uno studio non dipende soltanto da quanto quello studio stesso è attento (password robuste, accessi controllati, buone pratiche quotidiane), ma anche da quanto lo sono tutti gli altri clienti che condividono la stessa macchina, senza che ci sia alcun modo per uno studio di controllare o influenzare il comportamento degli altri.

Basta che un solo studio, tra i tanti ospitati sulla stessa infrastruttura, veda le proprie credenziali compromesse, perché l’intera macchina condivisa, e con essa potenzialmente tutte le installazioni che ospita, venga messa a rischio. È un problema strutturale del modello a infrastruttura condivisa, non una questione di quanto sia diligente un singolo cliente.


Datamedic: una VPS dedicata per ogni installazione

Datamedic funziona in modo diverso: ogni installazione, per tutti i piani, gira su una VPS personale e dedicata, cioè un server virtuale isolato, riservato esclusivamente a quello studio. Non esiste una macchina condivisa tra più clienti su cui le diverse installazioni convivono fianco a fianco.

Questa scelta ha una conseguenza diretta e importante sotto il profilo della sicurezza: se una VPS venisse compromessa, per qualunque motivo, nessun’altra VPS sarebbe in pericolo. Il confine tra un’installazione e l’altra non è solo logico o applicativo, è fisico e infrastrutturale: sono macchine virtuali distinte, indipendenti l’una dall’altra.


Cosa significa in pratica

Questo isolamento significa che un eventuale problema di sicurezza in uno studio che usa Datamedic resta esattamente lì: non si propaga automaticamente ad altri studi solo perché condividono lo stesso fornitore di software. Il resto di quanto raccontato nella serie di articoli dedicata alla sicurezza di Datamedic, dalla cifratura dei dati alla gestione degli accessi, si applica quindi a un perimetro già isolato in partenza, invece di dover proteggere un’infrastruttura condivisa dove un problema di uno può diventare un problema di tutti.

È un livello di protezione che si aggiunge a tutti quelli descritti negli altri articoli, ma che si colloca a un livello diverso: non riguarda come vengono protetti i dati all’interno dell’applicazione, riguarda l’infrastruttura stessa su cui l’applicazione gira.


Il vantaggio delle prestazioni: le risorse sono solo tue

L’isolamento infrastrutturale non porta benefici solo sul fronte della sicurezza, ma anche su quello, molto pratico, delle prestazioni quotidiane. Su un’infrastruttura condivisa, le risorse del server (potenza di calcolo, memoria, velocità di risposta) vengono spartite tra tutti i clienti che la occupano contemporaneamente: se un altro studio, ospitato sulla stessa macchina, genera un picco di utilizzo intenso, questo può rallentare anche l’esperienza di tutti gli altri, senza che ci sia nulla che il singolo studio possa fare per evitarlo.

Con una VPS dedicata, questo problema semplicemente non esiste: le risorse della tua macchina sono interamente a disposizione del tuo studio, sempre, senza doverle condividere con altri dieci, cinquanta o cento studi che usano Datamedic. Le prestazioni che sperimenti ogni giorno dipendono da come lavora il tuo studio, non da quanto sono impegnati gli altri clienti in quel momento.


Un tassello infrastrutturale, non solo applicativo

Se hai letto la serie di articoli dedicata alla sicurezza di Datamedic, questo articolo va letto come un complemento a quanto già raccontato: la cifratura dei dati, i controlli sugli accessi, i backup e il monitoraggio riguardano cosa succede dentro ogni installazione. L’isolamento su VPS dedicata riguarda invece il livello sottostante, l’infrastruttura su cui ogni installazione gira, e garantisce che il perimetro da proteggere sia già, per costruzione, ristretto al singolo studio.

Condividi:
Torna al blog

Posts correlati

Tutti i posts »