Ultimo aggiornamento: giugno 2026
Descriviamo le misure tecniche e organizzative che applichiamo oggi per proteggere il Servizio e i dati. Elenchiamo solo i controlli effettivamente implementati; i miglioramenti pianificati sono identificati come tali.
Tutto il traffico viaggia su HTTPS/TLS, con intestazioni di sicurezza nel frontend (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy). La crittografia dei dati a riposo è gestita dalla nostra infrastruttura di database e archiviazione (Supabase/PostgreSQL).
L'autenticazione utilizza Supabase Auth con token JWT e rinnovo della sessione. L'isolamento tra clienti è applicato con Row Level Security (RLS) per identificativo utente sulle tabelle sensibili, rafforzato da controlli interni nelle funzioni privilegiate del database. Un test automatizzato di isolamento verifica che un tenant non possa leggere né scrivere dati di un altro.
Le funzioni server (edge) convalidano la propria autorizzazione tramite JWT, firma HMAC sui webhook (Meta, Mercado Pago, Paddle) o un segreto di cron, a seconda del caso. Un audit automatizzato verifica che ogni funzione esponga un controllo esplicito. L'accesso cross-origin è limitato con un elenco di origini consentite.
Applichiamo il mascheramento dei dati personali (maskPII) su telefoni ed email nei log di elaborazione, e la redazione di segreti (chiavi, token) prima di qualsiasi registrazione. Il monitoraggio degli errori (Sentry) è configurato per non inviare automaticamente dati personali.
Applichiamo limiti di frequenza, un interruttore automatico (circuit breaker) e un budget centrale anti-abuso che limita in modo sicuro il consumo di IA, file, embedding e invii. Un controllo in ingresso blocca l'iniezione di prompt e i payload dannosi; i tentativi ripetuti di manipolare l'assistente comportano il blocco.
Manteniamo una batteria di test automatizzati eseguiti in integrazione continua: isolamento tra tenant, audit di autorizzazione delle funzioni edge, controllo del budget anti-abuso e test avversariali contro i modelli di IA.
Non dichiariamo certificazioni (ad es. SOC 2) ad oggi. La verifica TOTP in due passaggi è disponibile come opzione per gli account ed è obbligatoria per eliminare un account; i backup gestiti con ripristino a un punto nel tempo (PITR) e la protezione dalle password compromesse verranno abilitati al passaggio a Supabase Pro, prima di integrare clienti con dati reali in produzione.
Utilizziamo cookie essenziali e di analisi per migliorare la tua esperienza. Maggiori informazioni