Sicurezza e affidabilità
Cosa facciamo per proteggere il tuo account e i dati di consenso che raccogli, descritto per come funziona oggi.
Controllo degli accessi
Single sign-on (SAML)
I team Enterprise possono richiedere l’accesso tramite il proprio identity provider con il single sign-on SAML.
Sincronizzazione della directory SCIM
Con Enterprise, gli utenti possono essere creati e rimossi dal tuo identity provider tramite SCIM 2.0.
Permessi basati sui ruoli
I membri del team ricevono permessi owner, admin, publisher, editor o viewer, e pubblicare un banner richiede i diritti di pubblicazione su quel banner.
Archiviazione delle credenziali
Le password sono salvate come hash bcrypt e le chiavi API come hash, mai in chiaro.
Protezione dei dati
Segreti cifrati
I segreti che ci affidi, come gli URL degli endpoint webhook e il token Meta Conversions API per il GTM lato server, sono cifrati nel database con AES-256-GCM.
Hosting nell’UE
L’applicazione e il database, compresi i registri del consenso, girano su Oracle Cloud Infrastructure in una regione UE.
Responsabilità
Log di audit
Le attività del team e le modifiche ai banner sono registrate in un log di audit a sola aggiunta, protetto dalla cancellazione a livello di database. Le voci sono conservate per 2 anni.
Ricevute di consenso firmate
Le ricevute di consenso sono firmate digitalmente (JWS, EdDSA), quindi chiunque ne possieda una può verificare che non sia stata alterata.
Documenti legali
Segnalare una vulnerabilità
Se pensi di aver trovato un problema di sicurezza, scrivi a [email protected] con “Security” nell’oggetto e dettagli sufficienti per permetterci di riprodurlo. Non accedere ai dati di altri clienti e concedici un tempo ragionevole per risolvere il problema prima di renderlo pubblico.