Sicurezza
Ultimo aggiornamento: 28 gennaio 2026
Questa traduzione è fornita per comodità. La versione inglese è quella vincolante.
Il nostro approccio
La sicurezza non è una funzionalità. È il fondamento. Abbiamo progettato Simplest1 con la sicurezza come principio cardine, non come un ripensamento.
Isolamento dei dati
I dati di ogni tenant vivono in un proprio database SQLite isolato. Questa architettura significa che:
- Nessuna fuga di dati tra clienti è possibile a livello di database.
- Una vulnerabilità in un tenant non può esporre i dati di un altro tenant.
- I tuoi dati possono essere esportati o eliminati completamente e in modo indipendente.
Crittografia
- In transito: tutte le connessioni usano TLS 1.3.
- A riposo: le copie di backup vivono in Cloudflare R2, che cifra gli oggetti archiviati.
- Password: usiamo i link magici, quindi non ci sono password da rubare o far trapelare.
Autenticazione
Usiamo l’autenticazione senza password tramite link magici:
- Nessuna password da ricordare, riutilizzare o farsi rubare.
- I link magici scadono dopo 15 minuti.
- Ogni link può essere usato una sola volta.
- Le sessioni di amministrazione durano 30 giorni e terminano con la disconnessione; «esci ovunque» le chiude tutte in una volta. Le sessioni di amministrazione della piattaforma durano 24 ore.
Infrastruttura
- Ospitato su un’infrastruttura cloud rafforzata.
- Patch e aggiornamenti di sicurezza regolari.
- Protezione DDoS attiva.
- Regole firewall che limitano gli accessi non necessari.
Sicurezza dell’applicazione
- Protezione CSRF: tutti i moduli sono protetti da token.
- Prevenzione XSS: tutto l’output è codificato per impostazione predefinita.
- SQL injection: query parametrizzate ovunque.
- Header di sicurezza: HSTS, X-Frame-Options, nosniff e policy per referrer e permessi.
- Limitazione delle richieste: protezione contro gli attacchi a forza bruta.
Backup
- Backup continui in streaming con Litestream.
- Possibilità di ripristino a un punto nel tempo.
- Backup conservati in sedi geograficamente separate.
- Test regolari di ripristino dei backup.
Risposta agli incidenti
In caso di incidente di sicurezza:
- Avviseremo gli utenti interessati entro 72 ore.
- Forniremo una descrizione chiara di quanto accaduto.
- Spiegheremo quali dati sono stati coinvolti.
- Descriveremo le misure che stiamo adottando per evitare che si ripeta.
Divulgazione responsabile
Se scopri una vulnerabilità di sicurezza, segnalala a [email protected]. Apprezziamo la divulgazione responsabile e confermeremo la ricezione della tua segnalazione entro 48 ore.
Domande
Domande o dubbi sulla sicurezza? Scrivici a [email protected].