Sicurezza & Privacy
Questa pagina, mantenuta dal titolare dell'applicazione, riassume le misure tecniche e organizzative adottate per proteggere i dati della tua congregazione. Non costituisce una certificazione indipendente.
Crittografia
• In transito: TLS 1.3 obbligatorio su tutte le connessioni (HTTPS).
• A riposo: AES-256 su database e backup gestiti dal provider cloud.
• Chiave applicativa dedicata per cifrare campi sensibili lato server.
Autenticazione & accessi
• Login via email/password (hash bcrypt) o Google OAuth.
• Verifica password contro database di credenziali compromesse (HaveIBeenPwned).
• 2FA TOTP attivabile da ogni utente dalle Impostazioni.
• Ruoli applicativi gestiti in tabella separata: nessuna escalation lato client.
Isolamento dei dati
• Row-Level Security attiva su tutte le tabelle: ogni utente vede esclusivamente i dati della propria congregazione.
• Le funzioni di autorizzazione sono riservate agli utenti autenticati.
• Audit log delle operazioni sensibili (modifiche rapporti, template, ruoli).
Hosting & conformità
• Infrastruttura su data center Unione Europea.
• Standard del provider cloud: ISO 27001, SOC 2 Type II, conformità GDPR.
• Backup automatici giornalieri con Point-in-Time Recovery e replica geografica.
Audit log firmato
• Esportazione GDPR completa (richieste, retention, rotazioni chiavi) in un unico PDF.
• Firma digitale Ed25519 con hash SHA-256 verificabile.
• Verifica firma e cronologia disponibili in Super Admin → Firme.
Diritto all'oblio
• Esportazione JSON o cancellazione definitiva richiedibili da Impostazioni → I miei dati.
• Tracciabilità nel registro GDPR e retention automatizzata.
Trasparenza sui limiti
- Adottiamo standard tecnici di livello bancario, ma nessun sistema è invulnerabile al 100%.
- Non gestiamo dati di pagamento: non siamo soggetti a certificazione PCI-DSS.
- Le certificazioni ISO 27001 / SOC 2 si riferiscono all'infrastruttura cloud sottostante, non a un audit indipendente dell'applicazione.
- Il responsabile della congregazione è tenuto a custodire le proprie credenziali e a gestire i permessi degli utenti.
Segnalazione vulnerabilità
Hai individuato un problema di sicurezza? Scrivici tramite la pagina contatti: valutiamo ogni segnalazione in modo riservato e tempestivo.
Ultimo aggiornamento: 28/07/2026.