loading experience
Sicurezza

Hai trovato una vulnerabilità?

Segnalacela in modo responsabile: ti ascoltiamo, la verifichiamo e la correggiamo. La sicurezza nasce dal codice, e da chi ci aiuta a migliorarlo.

Come segnalare

  • Scrivici dal modulo Contatti scegliendo «Altro», oppure all'indirizzo indicato in security.txt.
  • Descrivi dove si trova il problema, come riprodurlo e l'impatto che hai osservato.
  • Non includere dati personali di terzi: basta una prova minima.

Regole di buona fede

  • Niente attacchi di negazione del servizio, social engineering o accesso a dati di altri utenti.
  • Fermati appena confermi la vulnerabilità e non divulgarla prima della correzione.
  • Se rispetti queste regole non intraprendiamo azioni legali per la ricerca condotta in buona fede.
Le nostre misure

Misure ispirate alla NIS2

Analisi del rischio

Valutiamo i rischi dei sistemi e dei fornitori e li rivediamo nel tempo.

Gestione degli incidenti

Un registro degli incidenti con scadenze di notifica (preallarme, notifica, relazione finale) e, per i dati personali, la notifica al Garante.

Controllo degli accessi

Ruoli e permessi, accesso minimo necessario, verifica in due passaggi per gli amministratori, blocco degli accessi ripetuti.

Crittografia

HTTPS con HSTS, password con hash BCrypt, token a scadenza, dati sensibili cifrati dove previsto.

Log e audit

Registro delle azioni amministrative e degli eventi di sicurezza, con rotazione automatica.

Difese applicative

WAF applicativo, blocco e auto-ban degli IP ostili, limiti di frequenza, anti-bot e prova di umanità fatta in casa.

Continuità e backup

Backup pianificati dei database, con ripristino testato dal team.

Catena di fornitura

Librerie e font ospitati da noi, niente CDN esterne per gli asset statici, dipendenze ridotte e aggiornate.