Vai al contenuto
SICUREZZA

La sicurezza è il prodotto.

Le prassi a cui ci atteniamo: sui dati, sulle operazioni e sull’applicazione stessa.

Prassi di sicurezza

Protezione dei dati

Residenza dei dati solo nell’UE (la Sua regione UE)
TLS 1.2+ in transito, AES-256 a riposo
Isolamento dei segreti per ambiente
Difesa da password compromesse e credential stuffing
Nessun CDN, analytics o font di terze parti — solo prima parte

Operazioni

Accessi a privilegio minimo, basati sui ruoli
Log di audit da un capo all’altro (concatenati con hash, ancorati esternamente)
Ogni chiamata in uscita inventariata con un verdetto di giurisdizione
Gate in CI su licenze, scansione dei segreti e fughe di dati a ogni modifica
CAPTCHA proof-of-work self-hosted — nessun servizio anti-bot di terze parti

Applicazione

Passkey resistenti al phishing (WebAuthn)
Rate limiting e difese anti-bot di default
Sessioni di breve durata con rotazione dei refresh token
Token di accesso legati al tenant, con audience circoscritta
Firma dei token agnostica rispetto all’algoritmo (algoritmo per chiave, rotazione integrata)
Revisione del codice a ogni modifica
AGILITÀ CRITTOGRAFICA

Pronti per ciò che verrà nella crittografia.

Oggi firmiamo i token con ES256, dietro un livello di firma agnostico rispetto all’algoritmo e con rotazione delle chiavi integrata: aggiungere un nuovo schema di firma è una modifica di configurazione, non una riscrittura. Seguiamo gli standard post-quantistici del NIST (ML-DSA, ML-KEM) e adotteremo firme ibride quando gli ecosistemi JOSE e OIDC le standardizzeranno. Quello che non faremo è mettere crittografia sperimentale sul percorso con cui i Suoi utenti si autenticano. E dove la protezione post-quantistica conta di più già oggi — difendere i dati in transito dalla logica «raccogli ora, decifra dopo» — la nostra roadmap punta allo scambio di chiavi ibrido al bordo della rete.

DIVULGAZIONE RESPONSABILE

Nel perimetro

Tutto ciò che gestiamo sotto adetio.eu, compresi questo sito e la demo pubblica. Faccia i test solo sulla Sua sessione.

Safe harbour

Agisca in buona fede, eviti violazioni della privacy e interruzioni del servizio, e non intraprenderemo azioni legali per la Sua ricerca.

Come segnalare

Scriva a security@adetio.eu indicando i passi per riprodurre il problema. Confermiamo la ricezione entro due giorni lavorativi e La teniamo aggiornato fino alla correzione.

Ha trovato una vulnerabilità?

Leggiamo ogni segnalazione e interveniamo. Riscontro entro due giorni lavorativi, con aggiornamenti fino alla correzione.

Segnali un problema →