Sicurezza & Privacy

Questa pagina, mantenuta dal titolare dell'applicazione, riassume le misure tecniche e organizzative adottate per proteggere i dati della tua congregazione. Non costituisce una certificazione indipendente.

Crittografia

In transito: TLS 1.3 obbligatorio su tutte le connessioni (HTTPS).

A riposo: AES-256 su database e backup gestiti dal provider cloud.

• Chiave applicativa dedicata per cifrare campi sensibili lato server.

Autenticazione & accessi

• Login via email/password (hash bcrypt) o Google OAuth.

• Verifica password contro database di credenziali compromesse (HaveIBeenPwned).

• 2FA TOTP attivabile da ogni utente dalle Impostazioni.

• Ruoli applicativi gestiti in tabella separata: nessuna escalation lato client.

Isolamento dei dati

Row-Level Security attiva su tutte le tabelle: ogni utente vede esclusivamente i dati della propria congregazione.

• Le funzioni di autorizzazione sono riservate agli utenti autenticati.

• Audit log delle operazioni sensibili (modifiche rapporti, template, ruoli).

Hosting & conformità

• Infrastruttura su data center Unione Europea.

• Standard del provider cloud: ISO 27001, SOC 2 Type II, conformità GDPR.

• Backup automatici giornalieri con Point-in-Time Recovery e replica geografica.

Audit log firmato

• Esportazione GDPR completa (richieste, retention, rotazioni chiavi) in un unico PDF.

• Firma digitale Ed25519 con hash SHA-256 verificabile.

• Verifica firma e cronologia disponibili in Super Admin → Firme.

Diritto all'oblio

• Esportazione JSON o cancellazione definitiva richiedibili da Impostazioni → I miei dati.

• Tracciabilità nel registro GDPR e retention automatizzata.

Trasparenza sui limiti

  • Adottiamo standard tecnici di livello bancario, ma nessun sistema è invulnerabile al 100%.
  • Non gestiamo dati di pagamento: non siamo soggetti a certificazione PCI-DSS.
  • Le certificazioni ISO 27001 / SOC 2 si riferiscono all'infrastruttura cloud sottostante, non a un audit indipendente dell'applicazione.
  • Il responsabile della congregazione è tenuto a custodire le proprie credenziali e a gestire i permessi degli utenti.

Segnalazione vulnerabilità

Hai individuato un problema di sicurezza? Scrivici tramite la pagina contatti: valutiamo ogni segnalazione in modo riservato e tempestivo.

Ultimo aggiornamento: 28/07/2026.