Skip to main content

Sicurezza e affidabilità

Cosa facciamo per proteggere il tuo account e i dati di consenso che raccogli, descritto per come funziona oggi.

Controllo degli accessi

Single sign-on (SAML)

I team Enterprise possono richiedere l’accesso tramite il proprio identity provider con il single sign-on SAML.

Sincronizzazione della directory SCIM

Con Enterprise, gli utenti possono essere creati e rimossi dal tuo identity provider tramite SCIM 2.0.

Permessi basati sui ruoli

I membri del team ricevono permessi owner, admin, publisher, editor o viewer, e pubblicare un banner richiede i diritti di pubblicazione su quel banner.

Archiviazione delle credenziali

Le password sono salvate come hash bcrypt e le chiavi API come hash, mai in chiaro.

Protezione dei dati

Segreti cifrati

I segreti che ci affidi, come gli URL degli endpoint webhook e il token Meta Conversions API per il GTM lato server, sono cifrati nel database con AES-256-GCM.

Hosting nell’UE

L’applicazione e il database, compresi i registri del consenso, girano su Oracle Cloud Infrastructure in una regione UE.

Responsabilità

Log di audit

Le attività del team e le modifiche ai banner sono registrate in un log di audit a sola aggiunta, protetto dalla cancellazione a livello di database. Le voci sono conservate per 2 anni.

Ricevute di consenso firmate

Le ricevute di consenso sono firmate digitalmente (JWS, EdDSA), quindi chiunque ne possieda una può verificare che non sia stata alterata.

Segnalare una vulnerabilità

Se pensi di aver trovato un problema di sicurezza, scrivi a [email protected] con “Security” nell’oggetto e dettagli sufficienti per permetterci di riprodurlo. Non accedere ai dati di altri clienti e concedici un tempo ragionevole per risolvere il problema prima di renderlo pubblico.

[email protected] · security.txt