Sicurezza e Divulgazione
Impegnati a proteggere i dati dei nostri utenti.
Il nostro Impegno
In ViaConecta, la sicurezza della nostra infrastruttura e la privacy dei dati dei nostri clienti sono la nostra massima priorità. Impieghiamo meccanismi di difesa di livello enterprise, tra cui la protezione DDoS di Cloudflare, l'hashing delle password Argon2id e rigide policy Zero-Dependency per garantire che la nostra piattaforma rimanga sicura.
Politica di Divulgazione Responsabile
Crediamo che lavorare con ricercatori di sicurezza esperti in tutto il mondo sia fondamentale per identificare i punti deboli di qualsiasi tecnologia. Se ritieni di aver trovato una vulnerabilità di sicurezza nel nostro servizio, ti incoraggiamo a segnalarcelo immediatamente.
- Non trarre vantaggio dalla vulnerabilità o dal problema che hai scoperto, ad esempio scaricando più dati del necessario per dimostrare la vulnerabilità o eliminando o modificando i dati di altre persone.
- Non rivelare il problema ad altri fino a quando non è stato risolto.
- Non utilizzare attacchi alla sicurezza fisica, ingegneria sociale, negazione del servizio distribuita (DDoS), spam o applicazioni di terze parti.
- Fornisci informazioni sufficienti per riprodurre il problema, in modo da poterlo risolvere il più rapidamente possibile.
Come Segnalare
Si prega di inviare tutte le scoperte relative alla sicurezza via e-mail. Il nostro team di sicurezza esaminerà il tuo rapporto e risponderà prontamente.
Nota: Attualmente non gestiamo un programma di bug bounty pubblico a pagamento, ma apprezziamo e possiamo riconoscere le divulgazioni responsabili.
Ultimi Audit
Eseguiamo regolarmente audit interni e rafforzamento dell'infrastruttura.
- Ultimo Audit dell'Infrastruttura: Aprile 2026 (Superato: TLS 1.3, Header CSP, Crittografia Database, Rate Limiting).
- Elaboratori di Pagamento: Utilizziamo Stripe e PayPal (Conformi PCI-DSS Level 1). Non memorizziamo mai i dettagli grezzi delle carte di credito.