Skip to content
App Prezzi Accedi Inizia gratis
  • English
  • Español
  • Français
  • Deutsch
  • Português
  • Italiano
  • Nederlands
  • 日本語
  • 简体中文
  • العربية
  • Русский
  • Türkçe
  • Polski
  • 한국어
  • Bahasa Indonesia
  • Tiếng Việt
  • हिन्दी

Sicurezza

Ultimo aggiornamento: 28 gennaio 2026

Questa traduzione è fornita per comodità. La versione inglese è quella vincolante.

Il nostro approccio

La sicurezza non è una funzionalità. È il fondamento. Abbiamo progettato Simplest1 con la sicurezza come principio cardine, non come un ripensamento.

Isolamento dei dati

I dati di ogni tenant vivono in un proprio database SQLite isolato. Questa architettura significa che:

  • Nessuna fuga di dati tra clienti è possibile a livello di database.
  • Una vulnerabilità in un tenant non può esporre i dati di un altro tenant.
  • I tuoi dati possono essere esportati o eliminati completamente e in modo indipendente.

Crittografia

  • In transito: tutte le connessioni usano TLS 1.3.
  • A riposo: le copie di backup vivono in Cloudflare R2, che cifra gli oggetti archiviati.
  • Password: usiamo i link magici, quindi non ci sono password da rubare o far trapelare.

Autenticazione

Usiamo l’autenticazione senza password tramite link magici:

  • Nessuna password da ricordare, riutilizzare o farsi rubare.
  • I link magici scadono dopo 15 minuti.
  • Ogni link può essere usato una sola volta.
  • Le sessioni di amministrazione durano 30 giorni e terminano con la disconnessione; «esci ovunque» le chiude tutte in una volta. Le sessioni di amministrazione della piattaforma durano 24 ore.

Infrastruttura

  • Ospitato su un’infrastruttura cloud rafforzata.
  • Patch e aggiornamenti di sicurezza regolari.
  • Protezione DDoS attiva.
  • Regole firewall che limitano gli accessi non necessari.

Sicurezza dell’applicazione

  • Protezione CSRF: tutti i moduli sono protetti da token.
  • Prevenzione XSS: tutto l’output è codificato per impostazione predefinita.
  • SQL injection: query parametrizzate ovunque.
  • Header di sicurezza: HSTS, X-Frame-Options, nosniff e policy per referrer e permessi.
  • Limitazione delle richieste: protezione contro gli attacchi a forza bruta.

Backup

  • Backup continui in streaming con Litestream.
  • Possibilità di ripristino a un punto nel tempo.
  • Backup conservati in sedi geograficamente separate.
  • Test regolari di ripristino dei backup.

Risposta agli incidenti

In caso di incidente di sicurezza:

  • Avviseremo gli utenti interessati entro 72 ore.
  • Forniremo una descrizione chiara di quanto accaduto.
  • Spiegheremo quali dati sono stati coinvolti.
  • Descriveremo le misure che stiamo adottando per evitare che si ripeta.

Divulgazione responsabile

Se scopri una vulnerabilità di sicurezza, segnalala a [email protected]. Apprezziamo la divulgazione responsabile e confermeremo la ricezione della tua segnalazione entro 48 ore.

Domande

Domande o dubbi sulla sicurezza? Scrivici a [email protected].

© 2026 Simplest1

Privacy Termini