La sicurezza è il prodotto.
Le prassi a cui ci atteniamo: sui dati, sulle operazioni e sull’applicazione stessa.
Prassi di sicurezza
Protezione dei dati
Operazioni
Applicazione
Pronti per ciò che verrà nella crittografia.
Oggi firmiamo i token con ES256, dietro un livello di firma agnostico rispetto all’algoritmo e con rotazione delle chiavi integrata: aggiungere un nuovo schema di firma è una modifica di configurazione, non una riscrittura. Seguiamo gli standard post-quantistici del NIST (ML-DSA, ML-KEM) e adotteremo firme ibride quando gli ecosistemi JOSE e OIDC le standardizzeranno. Quello che non faremo è mettere crittografia sperimentale sul percorso con cui i Suoi utenti si autenticano. E dove la protezione post-quantistica conta di più già oggi — difendere i dati in transito dalla logica «raccogli ora, decifra dopo» — la nostra roadmap punta allo scambio di chiavi ibrido al bordo della rete.
Nel perimetro
Tutto ciò che gestiamo sotto adetio.eu, compresi questo sito e la demo pubblica. Faccia i test solo sulla Sua sessione.
Safe harbour
Agisca in buona fede, eviti violazioni della privacy e interruzioni del servizio, e non intraprenderemo azioni legali per la Sua ricerca.
Come segnalare
Scriva a security@adetio.eu indicando i passi per riprodurre il problema. Confermiamo la ricezione entro due giorni lavorativi e La teniamo aggiornato fino alla correzione.
Ha trovato una vulnerabilità?
Leggiamo ogni segnalazione e interveniamo. Riscontro entro due giorni lavorativi, con aggiornamenti fino alla correzione.