L'assicurazione paga dopo il danno. Lo Shield lo previene.
Un engagement, costruito dai vostri moduli, dimostra esattamente come la vostra azienda verrebbe violata. Poi lo Shield resta attivo — osserva, ri-testa e avvisa mentre il business cambia. Canone fisso, tarato sulla vostra dimensione. Nessuna sorpresa, in nessun senso.

Tre mosse. Nessuna sorpresa.
Costruito a moduli. Ognuno al 100%.
Scegliete voi i percorsi d'attacco che vale la pena testare — quello è il vostro engagement. Ciò che attivate viene svolto per intero: non vendiamo mai uno sguardo parziale a un modulo. Aggiungetene uno più tardi e parte con il suo primo engagement, poi entra nello Shield.
Una violazione costa più di un decennio di Shield.
Niente toni allarmistici — solo i numeri pubblici dietro le leggi a cui rispondete e gli incidenti che colpiscono ogni settimana aziende della vostra dimensione.
La legge svizzera sulla protezione dei dati ora multa la persona responsabile, non solo l'azienda. Penale — e vi segue.
Fatturazione bloccata, personale fermo, clienti che in silenzio trovano alternative. Il recupero si misura in settimane — se i backup hanno retto.
Basta un cliente UE. Il regolamento europeo si somma in aggiunta alla legge svizzera — e multa i ricavi, non l'utile.
Una riga a budget, concordata per iscritto prima di iniziare. La cifra d'ingresso è pubblicata qui sotto.
QUANTO COSTA ↓Perché lo Shield regge.
Ogni finding attraversa quattro gate di verifica. Se vi arriva, è reale — il vostro IT non insegue mai fantasmi.
Quattro settimane di lavoro di squadra, consegnate in una — tutto attivo in una volta. Pagate il giudizio a giornata, non una squadra al mese.
Ogni report è firmato con PGP e si verifica contro la nostra chiave pubblica su qsearch.ch/pgp-key.asc. Se cambia un solo byte, la verifica fallisce. Il vostro revisore e il vostro assicuratore possono controllarlo da soli.
Voi ricevete il rischio in franchi e i doveri legali. Il vostro IT riceve tracce e fix. Stesso documento firmato.
Un abbonamento. Costruito dai vostri moduli.
Il vostro Shield tiene sorveglianza permanente sugli stessi moduli del Primo Engagement — quelli, né più né meno. Aggiungete, togliete o scambiate moduli durante l'abbonamento mentre il business evolve (un nuovo modulo parte con il suo primo engagement) e ritarate la cadenza in ogni momento. Un re-assessment completo è incluso ogni 4 mesi; portatelo a mensile o settimanale. Il check continuo è quotidiano di default — riducetelo a passaggi settimanali o spingetelo fino al secondo per secondo.
Per dare una scala: il supporto IT esterno per un'azienda svizzera di 8 persone costa CHF 50–80k l'anno. Lo Shield è costruito per stare ben sotto ciò che già pagate per tenere accese le luci.
I re-test e il re-assessment ogni 4 mesi girano esattamente sui moduli che avete attivato nel vostro Primo Engagement — quelli, né più né meno. Aggiungete un modulo più tardi ed entra dopo il suo primo engagement.
Il Primo Engagement
NOVE MODULI, SCEGLIETE I PERCORSI D'ATTACCO CHE VALE LA PENA TESTARE · OGNI MODULO SVOLTO AL 100%, SOTTO-MODULI INCLUSI
Analisi profonda e permanente del prodotto che i vostri clienti toccano. Oltre il primo passaggio, e mantenuta mentre rilasciate.
Dentro il vostro AWS, Azure o GCP: permessi alla deriva, chiavi esposte, servizi dimenticati.
Phishing e pretexting, condotti in sicurezza. Disponibile anche standalone con formazione di consapevolezza.
Segmentazione, VPN, wireless. I percorsi tra i vostri sistemi, e le macchine che nessuno aggiorna.
Partiamo da dentro e misuriamo fin dove arriva un singolo dispositivo o account compromesso.
Vendor, dipendenze e integrazioni come via d'ingresso verso di voi.
Prompt injection, fughe di dati, agenti fuori controllo. Testati prima che lo faccia qualcun altro.
Auth, validazione e dipendenze generate dall'AI, controllate per difetti ereditati.
Il vostro prodotto, riletto come lo legge un attaccante. Dal codice al runtime.
La Sorveglianza Shield
NOVE MODULI, SCEGLIETE COSA SORVEGLIARE · SOTTO-MODULI INCLUSI
Ogni nuova vulnerabilità ed exploit pubblico, abbinati al software che usate davvero.
Dump di violazioni, stealer log, documenti e sorgente emersi in chiaro.
Nuovi sottodomini, servizi esposti e certificati, testati entro la giornata.
Nuovi dispositivi, share e servizi che spuntano sulla vostra rete.
Menzioni, accessi in vendita, e i gruppi che lavorano sul vostro settore.
Domini sosia, kit di phishing e record di posta che vanno alla deriva.
Simulazioni ricorrenti e sessioni brevi, costruite sulle esche che funzionerebbero.
Deriva dei permessi, nuovo storage pubblico, chiavi nel posto sbagliato.
Violazioni ed esposizioni presso i vendor che detengono i vostri dati o i vostri accessi.
Disponibile anche su richiesta
PERIMETRATO A PARTE, MAI INCLUSO NEL CANONE SHIELD
Conduciamo l'offesa dal vivo mentre il vostro IT tara rilevamento e risposta in tempo reale.
Sessioni costruite sulle esatte e-mail e chiamate che avrebbero ingannato il vostro team.
Il monitoraggio Shield collegato a una pipeline di allerta 24/7.
L'IT quotidiano gestito, o l'hardware comprato bene, tramite partner selezionati.
Backup ripristinati per davvero, segmentazione verificata, un playbook che il vostro team ha eseguito.
Onboarding, finestre di patch e pipeline cablate così che la routine accada senza che nessuno se ne ricordi.
CMS irrobustito, DNS pulito, campagne tracciate senza far trapelare i dati dei clienti.
Richieste nLPD, GDPR, ISO 27001 o NIS2, risposte con i report che già possedete.
Fornitori verificati prima di firmare, non dopo la violazione.
Due cifre, così conoscete l'ordine di grandezza prima di chiamare.
Entrambe sono cifre d'ingresso per il perimetro sensato più piccolo, non preventivi. Quanto pagate davvero dipende dai moduli che attivate e dalla dimensione dell'ambiente dietro di essi — ed è fissato per iscritto prima che inizi qualsiasi test. Mai fatturato a finding.
Testiamo, voi correggete, ri-testiamo — il ciclo completo, chiuso in meno di una settimana lavorativa invece delle quattro-sei settimane in sede di una squadra tradizionale. Tenete il report firmato in ogni caso.
Prezzato sull'infrastruttura effettivamente sotto sorveglianza, concordata con voi e rivista mentre il perimetro si muove. Uscita trimestrale, nessun vincolo.
Le domande che i dirigenti fanno davvero.
Allora ricevete evidenza firmata esattamente di questo — cosa abbiamo testato, a che profondità, e cosa ha retto. Il vostro revisore, il vostro assicuratore e il vostro consiglio possono verificarla. In ogni caso, lo Shield continua a controllare mentre le cose cambiano.
No. Ogni engagement gira sotto una regola di perimetro scritta e la nostra policy di ricognizione — progettate per dimostrare l'impatto senza causarlo. Qualsiasi azione intrusiva viene concordata prima, per iscritto.
Tenetelo — non siamo un sostituto. Loro gestiscono i vostri sistemi; noi li verifichiamo in modo indipendente. I finding arrivano come tracce pronte da correggere su cui il vostro fornitore può agire, e ritestiamo le sue correzioni senza costi aggiuntivi.
Gli attacchi sono automatizzati — non controllano il vostro organico. Le piccole aziende vengono colpite proprio perché gli attaccanti presumono che nessuno stia guardando. Lo Shield rende falsa quella presunzione.
Sì — trimestralmente, senza vincoli. Tutto ciò che abbiamo prodotto resta vostro: report, evidenze, fix. Se tornate più avanti, la vostra storia torna con voi.
Non c'è nessuna penale d'uscita e nessuna revoca su ciò che avete già corretto. Chiudiamo con un report finale firmato e un export pulito di ogni finding — più una breve nota di passaggio che il vostro IT o il prossimo fornitore può riprendere a freddo.
Dal perimetro — quali moduli attivate, e la dimensione dell'ambiente dietro di essi. Il primo engagement parte da CHF 4'000.— e lo Shield da CHF 1'000.— al mese su un perimetro che concordiamo con voi; check quotidiano e re-assessment ogni 4 mesi sono inclusi in ogni abbonamento. Aggiungete, togliete o scambiate moduli durante l'abbonamento; un nuovo modulo parte con il suo primo engagement. Sempre fissato prima di iniziare, per iscritto. Mai a finding, mai un upsell «urgente».
Non pubblichiamo una tariffa oraria. Le ore sono un problema nostro, non vostro: ciò che comprate è un perimetro e un risultato firmato, e una tariffa inviterebbe solo a negoziare su quanto tempo ci abbiamo messo.
Il white box testa con conoscenza — account, architettura, sorgente — così l'intero budget va in profondità. Il black box parte alla cieca, come un vero esterno: massimo realismo, ma più sforzo va nella discovery prima che qualsiasi test cominci. La maggior parte delle aziende mischia — black-box ciò che vede internet, white-box ciò che sta dietro il login. Decidiamo cos'è cosa quando perimetriamo, ed è parte del canone fisso in ogni caso.
Il red attacca, il blu difende. Lo Shield è red: dimostriamo come verreste violati prima che lo faccia qualcun altro. Il blu è rilevamento, risposta, formazione e operatività — disponibile su richiesta con partner selezionati, perimetrato a parte. Il purple è entrambi allo stesso tavolo: attacchiamo dal vivo mentre il vostro IT tara le difese.
Mercato svizzero, 2026: CHF 8–15k per un test di web application, CHF 10–25k per l'infrastruttura, CHF 8–18k per mobile o API; una valutazione completa con una squadra per più settimane arriva a CHF 84–126k. Il nostro primo engagement parte da CHF 4'000.—, perché recon e reporting girano una sola volta su tutto ciò che attivate invece che una volta per test. Fissato per iscritto, e l'engagement non finisce: lo Shield continua a sorvegliare e ri-testare tutto l'anno.
Gli attaccanti non aspettano il vostro audit annuale. Dopo un engagement completo, una copertura continua — check quotidiani più un grande re-assessment ogni 4 mesi — tiene il passo con ogni deploy, assunzione e nuova CVE. È esattamente ciò che è lo Shield.
Ogni shield è su misura. Ogni compenso è fisso.
Una conversazione — sul vostro business, non su un catalogo prodotti. Se non siamo la scelta giusta, ve lo diremo.
