> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/it/servizi-enterprise-avanzati/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md).

# Spiegazione dei controlli di sovranità per il settore pubblico dell'Unione Europea

Scopri l'approccio di Zoom ai controlli di sovranità, alla sicurezza e ai requisiti di conformità per le organizzazioni del settore pubblico dell'UE.

### Introduzione

Questo documento spiega come Zoom aiuta le istituzioni del settore pubblico nell'Unione europea (UE) a soddisfare le loro rigorose esigenze in materia di privacy e sicurezza dei dati.

#### <mark style="color:blu;">Zoom supporta i requisiti specifici per la conformità del settore pubblico dell’UE e i controlli di sovranità</mark>

La piattaforma Zoom supporta la crescente importanza delle esigenze di controllo della sovranità in tutta l'Unione Europea. Le organizzazioni del settore pubblico dell'UE richiedono sistemi di comunicazione sicuri, conformi e affidabili, in grado di aiutarle a soddisfare le normative di settore e regionali. Zoom comprende che le organizzazioni del settore pubblico richiedono Soluzioni che li aiutino a gestire i crescenti obblighi relativi a pratiche responsabili di gestione dei dati, consentendo al contempo sistemi di comunicazione affidabili e facili da gestire.

Zoom si impegna ad aiutare i clienti del settore pubblico a soddisfare le proprie esigenze attraverso una varietà di servizi, Soluzioni e strumenti, tra cui infrastrutture ospitate nell'UE, framework flessibili di distribuzione ibrida, opzioni di crittografia gestite dal cliente e politiche trasparenti di gestione dei dati. Attraverso l'uso di queste offerte, i team IT del settore pubblico possono migliorare la loro supervisione e il controllo dell'archiviazione, dell'elaborazione e dell'accesso ai loro dati sulla piattaforma Zoom.

Per informazioni su Zoom e sulla legge del Regolamento generale sulla protezione dei dati (General Data Protection Regulation, GDPR) dell’Unione europea, vedere la nostra [documentazione del Centro di fiducia](https://www.zoom.com/en/trust/gdpr/).

#### <mark style="color:blu;">Un framework a tre livelli consente alle organizzazioni di gestire i propri dati tramite infrastruttura, crittografia e hosting ibrido in base alle loro politiche</mark>

![](https://2272214008-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e2c86be41ec2f1e707f482ed6d31c29fbb398bc0%2FUnknown%20image?alt=media)

Il framework a tre livelli di Zoom è progettato per offrire alle organizzazioni del settore pubblico un maggiore controllo sui propri dati e sulle comunicazioni:

* **Livello della piattaforma**: Zoom offre un'infrastruttura dedicata nell'UE per ospitare i propri servizi nei data center dell'UE.
* **Livello di crittografia**: Le organizzazioni possono gestire le proprie chiavi di crittografia utilizzando configurazioni Chiave gestita dal cliente (CMK) o Hold-Your-Own-Key (HYOK).
* **Livello dei contenuti**: Le organizzazioni possono installare Zoom Node per ospitare riunioni, chat e registrazioni nel proprio ambiente IT.

#### Il framework a tre livelli offre quattro vantaggi chiave per il settore pubblico

Le organizzazioni del settore pubblico, comprese scuole, ospedali e agenzie della Pubblica amministrazione, possono gestire dati regolamentati ogni giorno durante i loro flussi di lavoro quotidiani di comunicazione e collaborazione. Queste istituzioni devono seguire norme locali e a livello UE per mantenere i dati sicuri, privati e accessibili solo al personale autorizzato.

L'approccio di Zoom per le organizzazioni del settore pubblico offre i seguenti vantaggi:

* **residenza dati**: Mantenere determinati dati fisicamente e logicamente all'interno dell'UE.
* **Controllo crittografico**: Consentendo all'Organizzazione di gestire l'accesso e possedere le proprie chiavi di crittografia.
* **Resilienza**: Contribuendo a garantire che le comunicazioni possano continuare anche durante interruzioni o problemi di rete. I moduli di sopravvivenza di Zoom Node per Meetings e Phone mantengono i servizi operativi nell'ambiente locale quando la connettività cloud viene persa.
* **Trasparenza**: Fornendo informazioni sui flussi di dati. Come e quando si accede ai dati: chi ha consultato cosa e perché?

Zoom aiuta le istituzioni pubbliche a raggiungere questi obiettivi con infrastrutture configurabili, politiche dettagliate e solide protezioni della privacy.

#### Assistenza per la conformità al GDPR senza sviluppo personalizzato

Zoom fornisce assistenza per la conformità al GDPR incorporandone i requisiti nei propri servizi principali, offrendo impegni contrattuali tramite il proprio Addendum sul trattamento dei dati e implementando misure di salvaguardia tecniche. Per tutti i clienti che cercano l'allineamento al GDPR, Zoom mantiene adeguate misure di sicurezza, offre uno strumento self-service per le richieste di Access del titolare del trattamento (DSAR) e garantisce trasparenza sulle pratiche di trattamento dei dati, offrendo al contempo opzioni per i trasferimenti internazionali di dati tramite meccanismi come il Data Privacy Framework UE-USA e le Clausole Contrattuali Standard.

Per le organizzazioni del settore pubblico dell'UE nei settori sanitario, Istruzione, Pubblica amministrazione e Settori regolamentati che cercano un approccio più gestito alla conformità al GDPR, il framework a tre livelli Disponibile di Zoom a livello di piattaforma, crittografia e contenuti può migliorare ulteriormente le operazioni allineate al GDPR in tutta l'Unione europea senza richiedere codice personalizzato o sviluppo complicato.

### Infrastruttura

Zoom fornisce l'infrastruttura e i controlli che aiutano le organizzazioni del settore pubblico a gestire i rigorosi requisiti dell'UE in materia di privacy dei dati, sicurezza e resilienza del servizio.

#### <mark style="color:blu;">L'infrastruttura basata nell'UE mantiene alcuni dati entro i confini europei</mark>

Per i Clienti dell'Unione Europea (UE) che preferiscono non trasferire dati personali, inclusi Contenuti, account, diagnostica, Assistenza e dati del sito Web con accesso limitato, negli Stati Uniti, Zoom offre un'infrastruttura dedicata, nota come Zoom EU Infrastructure. Questa infrastruttura ospita gli account dei clienti di Istruzione e Enterprise dell'UE e attualmente supporta un'ampia gamma di prodotti Zoom, tra cui Meetings, webinar, chat, Zoom Phone, Zoom centro di contatto e altro ancora.

Zoom offre ai Clienti ospitati nella regione Zoom EU Infrastructure la possibilità di archiviare ed elaborare i dati all'interno della regione. Zoom non trasferisce né accede a dati esterni a questa infrastruttura, salvo che sia in vigore un accordo preliminare con un cliente, o quando si applicano eccezioni specifiche, inclusi i casi richiesti dalla legge applicabile, per motivi di fiducia e sicurezza e per fornire notifiche di servizio e Abilita i servizi. Per informazioni più dettagliate, consulta la nostra [Scheda informativa di Zoom EU Infrastructure](https://media.zoom.com/download/assets/zoom-eu-infrastructure-fact-sheet.pdf/3d23251255a811f0bc811651fbd1a193?ampDeviceId=1bace143-1d0e-44f0-9c65-1a66500c6b00\&ampSessionId=1753276105171&_ics=1753276103466\&irclickid=~1SRQVOMRZQJDEDuADEKQHyzvmqvwyFELCzDJKABqmha2SOLDwqne&_gl=1*wa7gnv*_gcl_au*ODA1ODkzMDYuMTc0NzEyOTE3NQ..*_ga*MTMyNTgyNjUzOS4xNzMxNjc3MjU2*_ga_L8TBF28DDX*czE3NTMyNzYxMDQkbzEzMiRnMSR0MTc1MzI3NjgxMyRqNTckbDAkaDA.).

Il seguente diagramma illustra in dettaglio come Zoom elabora e archivia i dati nei cluster globali e regionali:

<div data-with-frame="true"><figure><img src="https://2272214008-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2FzBxXmwxrYRY0JFho1ziI%2F549999_Bp7ND0k2Qz25--wym2SiWQ_Final.png?alt=media&amp;token=0ebaeaf2-5934-44f0-932a-4d93fe17d4e9" alt=""><figcaption></figcaption></figure></div>

#### <mark style="color:blu;">Funzionalità di identità, Access e privacy</mark>

Zoom include funzionalità Standard di gestione dell'identità e degli accessi che si integrano con i sistemi organizzativi esistenti.

#### Standard di autenticazione e autorizzazione

Zoom fornisce tipiche Integrazioni dell'identità Enterprise tramite Single Sign-On (SSO) con provider conformi a SAML 2.0, provisioning SCIM 2.0 per la Gestione degli utenti automatizzata e controllo degli accessi Basato sul ruolo (RBAC) con ruoli e autorizzazioni personalizzabili. Queste funzionalità si integrano con gli Identity Provider regionali (IdP) forniti dal cliente, gestiti e ospitati dal cliente o dal vendor IdP scelto, e si collegano all'infrastruttura UE di Zoom tramite SAML 2.0.

#### Controlli integrati di privacy e dati

La piattaforma include funzionalità standard di privacy by design in linea con i requisiti GDPR:

* **Minimizzazione dei dati** tramite identificatori pseudonimizzati nei log di sistema
* **Controlli amministrativi dei dati** per impostare i periodi di conservazione ed elaborare le richieste di cancellazione
* **Registrazione degli Access** per il monitoraggio della sicurezza e le tracce di audit
* **Privilegio minimo e Access Basato sul ruolo** controlli per l’accesso di Zoom ai dati e ai contenuti dei Clienti

#### Proprietà dei dati organizzativi

Come con altre piattaforme Enterprise, le organizzazioni mantengono il controllo sui cicli di vita dell’utente e dei contenuti, con Zoom che fornisce l’infrastruttura tecnica a supporto delle politiche interne e dei requisiti normativi come la conformità all’articolo 17 del GDPR.

### Zoom Node

Per un maggiore controllo sui tuoi dati, considera Zoom Node. Questa piattaforma ibrida ti consente di eseguire carichi di lavoro di Zoom Workplace, inclusi Instradamento dei media, archiviazione della chat, registrazione e accesso web, direttamente nel tuo ambiente. Zoom Node è perfetto per i Clienti che necessitano di localizzazione dei media, una migliore gestione dei dati dei contenuti o operatività senza interruzioni, il tutto mantenendo la familiare esperienza Zoom. Per ulteriori informazioni sui concetti di Zoom Node, consulta il [Panoramica](/technical-library/it/servizi-enterprise-avanzati/zoom-node/zoom-node-overview.md).

Fondamentalmente, Zoom Node funziona come una macchina virtuale (VM) che esegue il **sistema operativo Zoom Node**. Zoom Node consente l'hosting locale di alcuni Servizi Zoom tramite componenti di servizio modulari e contiene:

* **sistema operativo Zoom Node**: Il livello operativo principale che governa i moduli containerizzati. Gestisce la comunicazione, l'orchestrazione del ciclo di vita e la gestione delle risorse.
* **Moduli di servizio**: Componenti funzionali indipendenti (ad esempio, Riunione, Registrazione, Chat) distribuiti in contenitori isolati all'interno della VM.

![](https://2272214008-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-e94e5160952d5267ccf973c4efe6f8d797f96e04%2FUnknown%20image?alt=media)

Questa struttura modulare consente ai Clienti di eseguire solo i servizi di cui hanno bisogno, semplificando la gestione e ottimizzando l'uso delle risorse.

Zoom Node offre controllo e flessibilità, mantenendo al contempo una fluida esperienza utente Zoom. I vantaggi di Zoom Node includono:

* **Modularità**: Distribuisci solo i servizi di cui hai bisogno.
* **Localizzazione**: Elaborazione e conservazione dei contenuti multimediali in locale per riunioni e webinar.
* **A prova di futuro**: Compatibile con i futuri servizi ibridi (Zoom chat, Zoom Phone).

#### <mark style="color:blu;">Zoom Node supporta la distribuzione modulare dei servizi principali come riunioni, registrazioni, chat, browser accesso e connettività delle sale</mark>

![](https://2272214008-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-0aad9d78d59996892d7e7862461f628e9c4cc628%2FUnknown%20image?alt=media)

Questi sono i moduli attualmente Disponibile per Zoom Node:

* [**Modulo ibrido per riunioni**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058495): Esegue i server di riunione Zoom in locale per mantenere il controllo dei flussi audio, video e dei contenuti.
  * [**Gateway di Web Access**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0080509): Un gateway Web che consente agli utenti Zoom che accedono tramite browser di partecipare a una riunione privata ospitata su Meetings Hybrid, senza la necessità di accedere a cloud Zoom
* [**Modulo ibrido di registrazione**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Archivia le registrazioni della riunione in locale invece che nel cloud Zoom.
  * [**Servizio di streaming dei contenuti**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074360): Un servizio broker di streaming video per registrazioni di riunioni Zoom e webinar, memorizzate a riposo nell'archiviazione file di rete del cliente. Questo servizio fornirà all'organizzatore della riunione accesso alla riproduzione, al download e alla redistribuzione della registrazione tramite il Zoom web portal, che rispecchia il flusso di lavoro per le registrazioni archiviate nel cloud Zoom.
* [**Modulo ibrido chat**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0067370): Archivia e gestisce il contenuto della chat interna all'interno del tuo ambiente.
* [**Sopravvivenza della riunione**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794): Failover on-premises in caso di interruzione del cloud.
* [**Zoom Phone Local Survivability (ZPLS)**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058798): Failover on-premises per Zoom Phone, mantenendo le funzionalità di chiamata principali quando i data center di Zoom non sono raggiungibili.
* [**Interoperabilità ibrida delle sale**](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076692): Connetti i sistemi per sale basati su standard a Zoom Meetings con la soluzione di Interoperabilità ibrida delle sale.

Le configurazioni ibride supportano le policy organizzative dei clienti relative al controllo dei dati e al ripristino di emergenza, mantenendo al contempo le funzionalità principali dell'app Zoom Workplace. Consulta la nostra pagina dedicata [pagina panoramica di Zoom Node](https://www.zoom.com/en/products/zoom-node/) per gli ultimi aggiornamenti sui vari moduli.

Per informazioni sulla distribuzione, consulta [Guida alla distribuzione di Zoom Node](/technical-library/it/servizi-enterprise-avanzati/zoom-node/zoom-node-deployment-field-guide.md).

#### <mark style="color:blu;">Zoom Node è gestito tramite un'interfaccia cloud che supporta l'attivazione dei moduli, il monitoraggio delle prestazioni, gli aggiornamenti software e la registrazione dei log</mark>

Gli amministratori possono gestire Zoom Node tramite una console centralizzata. Questa console consente loro di:

* Abilita o Disabilita moduli specifici
* Monitorare lo stato del servizio e le prestazioni della rete
* Applicare gli aggiornamenti secondo una Pianificare controllata
* Esaminare le Impostazioni di sicurezza e i log di accesso

#### <mark style="color:blu;">I moduli di sopravvivenza mantengono le comunicazioni locali durante le interruzioni del cloud</mark>

I moduli di sopravvivenza di Zoom Node mantengono operative riunioni e chiamate telefoniche nel tuo ambiente locale quando il cloud di Zoom non è raggiungibile, supportando i requisiti di residenza dati durante le interruzioni.

**Sopravvivenza della riunione**

Fornita tramite il modulo ibrido Zoom Meetings, la sopravvivenza delle riunioni utilizza zone di riunione sopravvivibili per organizzatore riunioni localmente quando si perde la connettività cloud.

Durante la modalità di sopravvivenza, gli utenti interni possono organizzatore e partecipare alle riunioni utilizzando l'app Standard Zoom Workplace e un URL di riunione sopravvivibile. I partecipanti esterni non possono partecipare, ma le comunicazioni interne continuano. Gli amministratori possono inviare messaggi sulla bacheca agli utenti durante le interruzioni.

Dettagli operativi chiave:

* **Attivazione manuale**: 15–30 secondi dopo la perdita di connettività
* **Durata massima**: Fino a 30 giorni
* **autenticazione**: Richiede un token di survivability dal precedente accesso al cloud
* **DNS**: I componenti devono essere raggiungibili tramite nomi host DNS risolvibili localmente
* **Infrastruttura**: Richiede cinque VM dedicate Zoom Node (minimo 3 vCPU, 8 GB di RAM ciascuna)
* **Test**: Gli amministratori possono abilitare manualmente la modalità di sopravvivenza; Assegna a livello di gruppo per limitare l'ambito

Vedi l'articolo di Assistenza Zoom [Che cos'è la sopravvivenza della riunione](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0076794) e il [Guida sul campo per la distribuzione di Zoom Node](https://library.zoom.com/advanced-enterprise-services/zoom-node/zoom-node-deployment-field-guide) qui nella Zoom Tech Library per ulteriori informazioni.

### crittografia

Zoom supporta strumenti avanzati di crittografia, inclusa la Chiave gestita dal cliente (CMK), che offrono alle organizzazioni un controllo maggiore su come vengono protetti i loro dati. Zoom offre diverse opzioni per proteggere le comunicazioni sensibili, inclusa la piena proprietà delle chiavi di crittografia.

#### <mark style="color:blu;">La Chiave gestita dal cliente (CMK) consente alle istituzioni di gestire e verificare le proprie chiavi di crittografia con servizi affidabili o sistemi interni</mark>

[Zoom CMK](https://www.zoom.com/en/products/cmk/) si integra con provider popolari di Key Management Service (KMS), come:

* Amazon Web Services (AWS) KMS
* Microsoft Azure Key Vault
* Oracle OCI Vault
* Thales CipherTrust (tramite AWS External Key Store)

Puoi anche ospitare il tuo Modulo di sicurezza hardware (HSM), come Thales Luna HSM, per fornire il controllo delle chiavi di crittografia ed evitare la dipendenza da sistemi esterni con sede negli Stati Uniti, offrendo una soluzione HYOK (Hold-Your-Own-Key) completa.

#### CMK può crittografare molti tipi di contenuti sensibili di Zoom

CMK può crittografare molti tipi di contenuti sensibili di Zoom, tra cui:

* Registrazioni di riunioni e webinar (audio, video, chat)
* Trascrizioni (esclusa la ricerca indicizzata)
* Messaggi vocali e registrazioni delle chiamate
* Token di accesso del calendario
* Token di integrazione di Microsoft Teams
* Messaggi chat e file
* Lavagne bianche
* Contenuti generati dalle funzionalità di Zoom AI

Per le organizzazioni che richiedono che alcuni dati, come i messaggi chat, non vengano decrittati dal cloud Zoom, Zoom offre il modulo Zoom CMK Hybrid. L'utilizzo di Zoom CMK Hybrid consente alle organizzazioni di generare e gestire le proprie chiavi dati da usare con la crittografia lato client all'interno del proprio perimetro di sicurezza, usando una Chiave gestita dal cliente separata.

Consulta l'articolo di Assistenza Zoom [Contenuti protetti da Chiave gestita dal cliente](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057898) per l'elenco attuale.

#### <mark style="color:blu;">La Crittografia end-to-end (E2EE) è progettata in modo che solo i Partecipanti possano Access i contenuti multimediali durante riunioni o chiamate</mark>

Esistono controlli di sicurezza aggiuntivi per consentire ai Clienti di proteggere le proprie riunioni. Zoom offre la Crittografia end-to-end (E2EE) Facoltativo, che può essere abilitata nelle app desktop o mobili di Workplace per:

* Chiamate uno a uno intra-account Zoom Phone
* Zoom Meetings con fino a 1.000 Partecipanti

{% hint style="info" %}
E2EE non è supportato per le chiamate effettuate tramite il client web o PSTN, né per i servizi Zoom centro di contatto e Zoom Virtual Agent.
{% endhint %}

E2EE per Zoom Meetings utilizza lo stesso metodo di crittografia AES-GCM a 256 bit che supporta la crittografia standard e la crittografia avanzata. Quando è abilitato, il sistema di Zoom è progettato in modo che le chiavi crittografiche siano note solo ai dispositivi dei partecipanti alla riunione. Questo fa sì che le terze parti, inclusa Zoom, non abbiano accesso alle chiavi private della riunione.

Inoltre, Zoom ha introdotto la Crittografia end-to-end post-quantum E2EE (PQ E2EE) per Zoom Workplace, in particolare per Zoom Meetings, Zoom Phone e il supporto di Zoom Rooms. Il lancio del nuovo miglioramento della sicurezza rende Zoom la prima azienda di Unified Communications as a Service (UCaaS) a offrire una soluzione post-quantum E2EE per le videoconferenze. La Crittografia end-to-end post-quantum (PQ E2EE) offre la stessa proprietà di sicurezza della Crittografia end-to-end (E2EE): solo i partecipanti alla riunione, e nemmeno il server di Zoom, hanno accesso alle chiavi usate per cifrare la riunione. A differenza della Crittografia end-to-end, PQ E2EE è progettata per resistere alla minaccia di un avversario che può acquisire il traffico di rete cifrato e che spera di ottenere un Computer quantistico in futuro e usarlo per decrittare i dati acquisiti.

Clienti interessati a queste funzionalità aggiuntive di crittografia possono Abilita E2EE. Tuttavia, ci sono [prerequisiti e limitazioni](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) essere a conoscenza di.

**Requisiti del cliente**: E2EE richiede che tutti i Partecipanti alla riunione si uniscano (Partecipa) tramite l'app desktop di Zoom Workplace, l'app per dispositivi mobili o una Zoom Room.

**Limitazioni delle Funzionalità**: L'attivazione di E2EE non è compatibile con alcune Funzionalità, tra cui:

* Registrazione cloud per Zoom Meetings
* Registrazione chiamata automatica per Zoom Phone
* Funzionalità di Zoom AI
* Chat continua della riunione
* Funzionalità aggiuntive elencate nella nostra documentazione di Assistenza

Consulta i nostri articoli di Assistenza per [Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059027) e [Zoom Meetings](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065408) per dettagli completi riguardo a limitazioni, dipendenze e implementazione.

#### <mark style="color:blu;">Opzioni di crittografia a livello di client per una sicurezza avanzata di Zoom chat</mark>

Zoom chat offre molteplici opzioni di crittografia oltre la crittografia standard, ciascuna progettata per diversi requisiti di sicurezza e strutture organizzative.

#### Crittografia standard della chat (predefinito)

Per impostazione predefinita, Zoom crittografa i messaggi di chat in transito usando TLS e a riposo usando la crittografia AES-256 con chiavi gestite da Zoom. Ciò offre una sicurezza di base per la maggior parte delle esigenze organizzative.

#### Crittografia avanzata della chat (ACE)

ACE usa chiavi generate e archiviate sui dispositivi per crittografare i messaggi tra i partecipanti alla chat, con ulteriore protezione TLS in transito. Le chiavi vengono generate e operate sui dispositivi dei partecipanti alla chat, offrendo privacy avanzata ma limitando le funzionalità quando i partecipanti non sono online contemporaneamente.

#### Crittografia avanzata della chat CMK (ACCE)

ACCE utilizza chiavi gestite dal cliente tramite il servizio CMK di Zoom, ma le chiavi vengono generate e protette in cloud Zoom. Questa opzione offre il controllo delle chiavi al cliente, mantenendo una migliore compatibilità tra account rispetto alle soluzioni basate su Dispositivo.

#### crittografia chat ibrida CMK lato client (CSE)

CSE utilizza chiavi gestite dal cliente generate e archiviate on-premises tramite l'infrastruttura CMK Hybrid. Ciò offre il massimo livello di controllo del cliente sulle chiavi di crittografia, poiché non risiedono mai nell'ambiente cloud Zoom.

**Differenze chiave**

* **ACE**: Chiavi generate dal Dispositivo, solo messaggistica intra-account
* **ACCE**: Chiavi del cliente in cloud Zoom, funziona tra account
* **CSE**: Chiavi del cliente on-premises, messaggistica intra-account con fallback di ACCE per le comunicazioni esterne

**Requisiti**

* **ACE**: account a pagamento, abilitazione admin
* **ACCE**: Zoom Enterprise Plus (o superiore) o licenza add-on CMK
* **CSE**: licenze Zoom Enterprise Plus o CMK Hybrid (con un minimo di due licenze CMK Hybrid e due server per la tolleranza ai guasti)

**Limitazioni importanti**

Tutte le opzioni avanzate di crittografia limitano la funzionalità chat, tra cui:

* Funzionalità di Zoom AI
* Modifica e traduzione dei messaggi
* GIF animate e anteprime dei link
* Archiviazione dei messaggi con provider di terze parti
* Integrazioni continue per riunione e chat

**Note sulla disponibilità**

* CSE è disponibile solo per i clienti CMK Hybrid con infrastruttura di gestione delle chiavi on-premises
* ACCE funge da protocollo di fallback per gli account abilitati a CSE quando comunicano con contatti esterni
* Le organizzazioni dovrebbero valutare se una maggiore sicurezza giustifichi le limitazioni della Funzionalità, poiché la crittografia standard potrebbe supportare sufficientemente i quadri normativi di conformità

#### <mark style="color:blu;">Un processo di connessione sicura supporta l’assegnazione a server regionali e la conformità dei dati</mark>

![](https://2272214008-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-44b0e0a2393daaafb98a3ff1fe0eb66c78f2c765%2FUnknown%20image?alt=media)

Che tu utilizzi l'app Zoom Workplace, partecipi alle riunioni o acceda a Zoom web portal tramite il browser, Zoom Meetings è progettato per crittografare i dati dei clienti in transito utilizzando metodi affidabili quando comunica con Zoom web portal o con i servizi nella piattaforma cloud Zoom. Questo include il processo di connessione e i contenuti multimediali in tempo reale in transito (video, audio e contenuti condivisi durante la riunione).

Quando un utente avvia una riunione Zoom o un chiamare di Zoom Phone:

1. L'app Zoom Workplace contatta inizialmente il servizio di ricerca globale di Zoom utilizzando crittografia TLS 1.2 o TLS 1.3.
2. I metadati di ricerca, inclusa la geolocalizzazione IP e le informazioni del Dispositivo, vengono inviati tramite HTTPS (Portabilità 443) con crittografia TLS 1.2 o superiore.
3. In base alla Posizione e alla disponibilità, l'app viene indirizzata al Controller della Zona Zoom ottimale e al nodo multimediale regionale.
4. L'app Zoom Workplace testa la connettività verso ciascun nodo e stabilisce sessioni multimediali crittografate (video, audio, contenuti) tramite:
   1. UDP (preferito, Portabilità 8801) con crittografia AES-256-GCM
   2. TCP (ripiego, Portabilità 8801) con crittografia AES-256-GCM
   3. TCP (ripiego secondario, Portabilità 443) con crittografia TLS 1.2 o TLS 1.3

Ulteriori dettagli sulla progettazione della crittografia di Zoom, che utilizza metodi di crittografia standard del settore per i dati in transito e a riposo, sono disponibili nel nostro [Whitepaper sulla crittografia di Zoom](https://explore.zoom.us/docs/doc/Zoom%20Encryption%20Whitepaper.pdf). Per la convalida delle pratiche di sicurezza di Zoom, consulta le nostre attestazioni e certificazioni Disponibile visitando il nostro [Centro di fiducia Zoom](https://www.zoom.com/en/trust/legal-compliance/).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/it/servizi-enterprise-avanzati/public-sector-sovereignty-controls/european-union-public-sector-sovereignty-controls-explainer.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
