Whistleblowing, privato.
Una piattaforma matura e self-hosted per le segnalazioni, con funzionamento air-gapped, archiviazione cifrata e AI locale. Progettata per supportare i flussi della Direttiva UE.
Le segnalazioni sensibili richiedono infrastruttura controllata
Le regole europee sul whistleblowing introducono requisiti operativi per sicurezza del canale, riservatezza, follow-up e conservazione. Il software è solo una parte del sistema, ma non dovrebbe obbligare a mettere le segnalazioni su infrastruttura non controllata.
I segnalanti devono potersi fidare del sistema con la propria identità. Quella fiducia non dovrebbe dipendere da un cloud di terze parti.
Segnalazioni che restano dove le metti
DARC gira sulla tua infrastruttura — una sala server, un Raspberry Pi o una VM sicura. Le segnalazioni sono crittografate a riposo. L'AI gira localmente tramite Ollama, anonimizzando i dati personali senza che i dati lascino mai la tua rete.
Con un deploy air-gapped, il flusso di segnalazione e l'AI locale possono operare senza account cloud o chiamate a modelli esterni.
Architettura di sistema
DARC gira come un singolo container Docker. Il client browser comunica con un server Express via REST. Il livello di servizio gestisce la logica di business, la crittografia e le operazioni sul database.
Tutti i dati sono crittografati con AES-256-CBC prima di raggiungere il database SQLite. L'AI locale tramite Ollama fornisce l'anonimizzazione dei dati personali senza chiamate di rete esterne.
L'intero sistema opera in modalità air-gapped. Nessuna chiamata API esterna. Nessuna telemetria. Nessuna dipendenza cloud.
In pratica
Cosa include DARC
Una base tecnica stabile per flussi di segnalazione privati; policy organizzative e verifica legale restano parte della conformità.
Deployment air-gapped
Funziona completamente offline. Nessuna connessione internet necessaria dopo il setup.
AI locale (Ollama)
Anonimizzazione PII, categorizzazione e triage delle segnalazioni — tutto on-device.
Crittografia AES-256-CBC
Le segnalazioni vengono cifrate prima dell'archiviazione nel database SQLite locale.
Comunicazione anonima
Segnalanti e gestori comunicano in modo sicuro senza rivelare l'identità.
Gestione dei casi
Traccia, assegna e risolvi le segnalazioni con audit trail completo.
Supporto ai flussi della Direttiva UE
Supporta intake riservato, follow-up, gestione casi e audit; non sostituisce i controlli organizzativi e legali.
Deployment con Docker
Deploy con un singolo comando. Funziona ovunque Docker funzioni.
Pronto per Raspberry Pi
Un'opzione di deploy leggera per ambienti controllati e con ingombro ridotto.
PWA e responsive
Accessibile da qualsiasi dispositivo, senza bisogno dell'app store.
Audit trail
Le azioni sui casi vengono registrate per supportare revisione e documentazione di conformità.
Deploy in pochi minuti
Whistleblowing self-hosted con AI locale, sulla tua infrastruttura.
# Clone DARC
git clone https://github.com/formray/darc.git
cd darc
# Guided local setup
./setup.sh
# Verify the service
curl http://localhost:3000/healthOpen-source, open trust
DARC v5.6.0 è disponibile con licenza MIT. Il repository include segnalazioni, archiviazione cifrata, integrazione AI locale e gestione dei casi.
La licenza permissiva mantiene utilizzabile e adattabile un prodotto self-hosted maturo, senza presentare piani commerciali non verificati come parte dell'offerta attuale.
Un deploy DARC richiede comunque valutazione del rischio, procedure operative, policy di conservazione e verifica legale specifiche dell'organizzazione.
Pronto per il deploy?
DARC resta un'opzione mantenuta e matura quando un flusso di segnalazione deve restare su infrastruttura controllata.
