La nuova soluzione protegge i documenti anche dopo il download e la sincronizzazione, senza migrazioni e senza modificare formato, permessi e modalità di lavoro
Connector arriva proprio in occasione del Mese Europeo della Sicurezza Informatica e alla vigilia della scadenza NIS2 del 31 ottobre
Menlo Park/Milano, 28 settembre 2026 – Nel 62% delle violazioni di dati analizzate dal Data Breach Investigations Report 2026 di Verizon è presente il fattore umano. Sempre nello stesso anno il coinvolgimento di fornitori e altri soggetti terzi è salito dal 30% al 48%. Sono percentuali che raccontano un modo di lavorare in cui i documenti circolano ogni giorno fra piattaforme cloud, dispositivi aziendali e collaboratori esterni, spesso dando per scontato un livello di protezione che nella pratica manca. Il costo di questa disattenzione si misura anche in termini economici: secondo il Cost of a Data Breach Report 2025 di IBM il costo medio globale di una violazione è pari a 4,44 milioni di dollari, e nelle organizzazioni con un ricorso elevato a strumenti di intelligenza artificiale non autorizzati sale di altri 670.000 dollari. Riguarda quindi anche le operazioni più ordinarie: scaricare un file sul proprio computer, sincronizzarlo con un dispositivo personale o condividerlo con chi lavora fuori dall'organizzazione sono gesti che si ripetono ogni giorno e che, una volta usciti dal perimetro aziendale, sfuggono a qualsiasi controllo.
Il calendario rende il tema particolarmente attuale. Ottobre è il Mese Europeo della Sicurezza Informatica, la campagna che ENISA e Commissione Europea promuovono ogni anno per diffondere la cultura della cybersicurezza. In Italia, il 31 ottobre 2026 è inoltre il termine entro cui i soggetti essenziali e importanti già inseriti nel perimetro NIS2 devono adottare le misure di sicurezza di base indicate dall'Agenzia per la Cybersicurezza Nazionale, fra cui rientrano anche le politiche relative all'uso della crittografia.
È in questo contesto che CyberGrant, azienda specializzata nella protezione file-centric e nella prevenzione della perdita di dati, lancia Connector, la soluzione che porta la cifratura file-centric direttamente in SharePoint e OneDrive. I file restano nelle librerie SharePoint esistenti, con le estensioni e i permessi di accesso già configurati: non serve alcuna migrazione. La protezione, però, non si ferma al perimetro aziendale: resta legata al documento anche quando viene scaricato, sincronizzato su un altro dispositivo o condiviso con l'esterno, così l'organizzazione può continuare a condividere e collaborare senza perdere il controllo sulle informazioni.
La soluzione è rivolta alle organizzazioni che utilizzano SharePoint e OneDrive e vogliono estendere la protezione ai file riservati che gestiscono, proteggendoli anche nel download, sincronizzazione e condivisione. Il funzionamento non richiede cambiamenti nelle abitudini di lavoro quotidiane. L'amministratore sceglie i siti o le cartelle da proteggere e Connector cifra automaticamente i file presenti in quelle aree. Il campo di applicazione comprende documenti Office, PDF, immagini, file di progettazione e codice sorgente, senza cambiarne l'estensione: un aspetto non scontato, dato che altri strumenti di cifratura modificano l'estensione dei file protetti o richiedono visualizzatori dedicati per aprirli oppure prevedono licenze molto costose. Su un dispositivo non autorizzato il contenuto è illeggibile anche dopo la sincronizzazione o la copia.
L'architettura di CyberGrant separa inoltre la custodia del contenuto dall'amministrazione del tenant Microsoft. Nelle condivisioni esterne il mittente può revocare l'accesso dopo l'invio, senza dover creare un nuovo utente nel tenant aziendale. Connector è disponibile come estensione di FileGrant e per l'apertura sicura dei documenti in locale si integra con RemoteGrant.
"SharePoint e OneDrive sono già parte del lavoro quotidiano di moltissime organizzazioni, ma purtroppo molte di queste hanno dato per scontato che gestire i permessi di accesso equivalesse a proteggere i contenuti. Non è così. Un utente autorizzato può scaricare un documento e portarlo ovunque, e da quel momento il file sfugge a qualsiasi controllo. È una lacuna che riguarda tutti, non solo chi ha già subito una violazione, perché il fattore umano e il coinvolgimento di fornitori esterni nelle violazioni di dati continuano a crescere. Con Connector abbiamo voluto colmarla senza aggiungere complessità: la cifratura entra negli ambienti che le persone usano già, senza cambiare strumenti né abitudini, e resta legata al documento anche quando esce dal perimetro aziendale." commenta Valerio Pastore, co-founder di CyberGrant.
CyberGrant utilizza nella propria suite, quindi anche per Connector, una cifratura post-quantum basata sulla famiglia CRYSTALS-Kyber. Nell'agosto 2024 il National Institute of Standards and Technology statunitense ha pubblicato lo standard FIPS 203, che definisce il meccanismo ML-KEM derivato da Kyber e progettato per resistere agli attacchi di futuri computer quantistici. I file che oggi vengono sottratti in forma cifrata potranno essere decifrati quando un computer quantistico sufficientemente potente sarà disponibile. È la logica "harvest now, decrypt later": qualcuno raccoglie i dati adesso e aspetta. Per i file con valore a lungo termine, contratti pluriennali, proprietà intellettuale, dossier clinici, l'orizzonte temporale della minaccia non è distante. È un fattore rilevante nella scelta della crittografia che si adotta oggi.
CyberGrant sviluppa soluzioni di cybersecurity per la protezione dei dati, dei file e degli accessi aziendali. La sua offerta comprende FileGrant, RemoteGrant, EmailGrant, SecretGrant, AIGrant e Connector. La società ha sede a Menlo Park, in California, e opera con imprese e organizzazioni pubbliche in settori che gestiscono informazioni riservate. Maggiori informazioni su www.cybergrant.net.
Ufficio Stampa CyberGrant Inc.
ddl studio, viale Premuda 14, Milano
Mara Linda Degiovanni | maralinda.degiovanni@ddlstudio.net | +39 349 6224812
Cristiana Freguglia | cristiana.freguglia@ddlstudio.net | +39 339 8739453
Connector è l'estensione di FileGrant che cifra i file direttamente dentro Microsoft SharePoint e OneDrive. I documenti restano nelle librerie esistenti, con gli stessi permessi e la stessa interfaccia Microsoft, e si aprono solo dai dispositivi aziendali autorizzati. La protezione vive nel file, quindi resta valida anche quando il documento lascia il tenant.
No. Connector si affianca allo stack Microsoft 365 già in uso e aggiunge uno strato di cifratura a livello di file. SharePoint e OneDrive continuano a gestire accessi e collaborazione; Microsoft Purview continua a gestire etichette e classificazione. Connector copre quello che manca: la cifratura persistente che segue il documento fuori dal perimetro.
No. I documenti restano esattamente dove sono, nelle librerie SharePoint e nei OneDrive già configurati. L'amministratore seleziona il perimetro (un intero sito o una singola cartella) e Connector cifra in automatico i file presenti. Non si crea un nuovo repository, non si spostano dati e non si ridefiniscono i permessi.
Qualsiasi formato, non solo Office. Connector cifra documenti Office, PDF, immagini, file di progettazione (PSD, AutoCAD), codice sorgente e file di testo, mantenendo l'estensione originale. È una differenza rilevante rispetto a Microsoft Purview, che applica etichette di riservatezza e cifratura soprattutto ai formati Office e ai PDF, lasciando scoperti gli altri.
No. Copilot e gli altri assistenti AI indicizzano i documenti su SharePoint per rispondere agli utenti. Su un file cifrato da Connector trovano solo testo cifrato e metadati, mai il contenuto in chiaro. Lo stesso vale fuori dal tenant: un documento che esce cifrato non alimenta nessun modello.
Sì. Connector usa CRYSTALS-Kyber, l'algoritmo standardizzato dal NIST come FIPS 203 (ML-KEM) nell'agosto 2024. Serve contro la logica harvest now, decrypt later: dati sottratti oggi in forma cifrata e conservati per essere decifrati quando sarà disponibile un computer quantistico sufficientemente potente. Riguarda soprattutto i documenti con valore a lungo termine, come contratti pluriennali, proprietà intellettuale e dossier clinici.
Le misure di sicurezza di base definite dall'ACN includono le politiche sull'uso della crittografia, il controllo degli accessi e la tracciabilità delle operazioni. Connector applica cifratura automatica ai documenti in SharePoint e OneDrive, lega l'apertura ai dispositivi autorizzati e registra gli accessi. Sono elementi documentabili in sede di verifica, ma la conformità NIS2 resta un percorso organizzativo che nessun singolo prodotto esaurisce.