Sicurezza

    Ultimo aggiornamento: giugno 2026

    Descriviamo le misure tecniche e organizzative che applichiamo oggi per proteggere il Servizio e i dati. Elenchiamo solo i controlli effettivamente implementati; i miglioramenti pianificati sono identificati come tali.

    Crittografia

    Tutto il traffico viaggia su HTTPS/TLS, con intestazioni di sicurezza nel frontend (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy). La crittografia dei dati a riposo è gestita dalla nostra infrastruttura di database e archiviazione (Supabase/PostgreSQL).

    Controllo degli accessi e isolamento per tenant

    L'autenticazione utilizza Supabase Auth con token JWT e rinnovo della sessione. L'isolamento tra clienti è applicato con Row Level Security (RLS) per identificativo utente sulle tabelle sensibili, rafforzato da controlli interni nelle funzioni privilegiate del database. Un test automatizzato di isolamento verifica che un tenant non possa leggere né scrivere dati di un altro.

    Sicurezza dell'applicazione e delle funzioni edge

    Le funzioni server (edge) convalidano la propria autorizzazione tramite JWT, firma HMAC sui webhook (Meta, Mercado Pago, Paddle) o un segreto di cron, a seconda del caso. Un audit automatizzato verifica che ogni funzione esponga un controllo esplicito. L'accesso cross-origin è limitato con un elenco di origini consentite.

    Protezione dei dati sensibili

    Applichiamo il mascheramento dei dati personali (maskPII) su telefoni ed email nei log di elaborazione, e la redazione di segreti (chiavi, token) prima di qualsiasi registrazione. Il monitoraggio degli errori (Sentry) è configurato per non inviare automaticamente dati personali.

    Anti-abuso e disponibilità

    Applichiamo limiti di frequenza, un interruttore automatico (circuit breaker) e un budget centrale anti-abuso che limita in modo sicuro il consumo di IA, file, embedding e invii. Un controllo in ingresso blocca l'iniezione di prompt e i payload dannosi; i tentativi ripetuti di manipolare l'assistente comportano il blocco.

    Verifica continua

    Manteniamo una batteria di test automatizzati eseguiti in integrazione continua: isolamento tra tenant, audit di autorizzazione delle funzioni edge, controllo del budget anti-abuso e test avversariali contro i modelli di IA.

    Miglioramenti in corso

    Non dichiariamo certificazioni (ad es. SOC 2) ad oggi. La verifica TOTP in due passaggi è disponibile come opzione per gli account ed è obbligatoria per eliminare un account; i backup gestiti con ripristino a un punto nel tempo (PITR) e la protezione dalle password compromesse verranno abilitati al passaggio a Supabase Pro, prima di integrare clienti con dati reali in produzione.

    Utilizziamo cookie essenziali e di analisi per migliorare la tua esperienza. Maggiori informazioni