Vai al contenuto principale

Sicurezza

Sicurezza verificata, non promessa

Non usiamo formule generiche: qui trovi solo misure che abbiamo verificato nel codice e nella configurazione, con un'indicazione esplicita quando qualcosa non è verificabile.

Misure verificate

Cosa proteggiamo, di preciso

Ogni scheda descrive una misura reale, verificata nel codice o confermata dal titolare — non un principio generico.

Account app

Password con hashing bcrypt

Le password degli account dell'app TooBloom sono sottoposte a hashing con l'algoritmo bcrypt (12 round) e non sono mai conservate né leggibili in chiaro. Il sito marketing non gestisce account utente pubblici; l'unica area con credenziali è quella showcase interna, protetta da un cookie di sessione firmato (HMAC), httpOnly e non leggibile da JavaScript.

Sessioni e token

Durata reale, non generica

I token di autenticazione dell'app hanno una validità di 8 ore. Le sessioni cookie usano di default una durata di 120 minuti. Il cookie dell'area showcase del sito marketing dura una sessione di navigazione oppure 7 giorni se si seleziona "ricordami".

Integrazioni

Autorizzazione Google separata

L'autorizzazione ai servizi Google (GA4, Search Console) avviene tramite il flusso OAuth ufficiale del provider e resta distinta dall'account applicativo TooBloom. Puoi revocarla in qualsiasi momento dalle impostazioni del tuo account Google.

Trasporto e form

HTTPS, CSRF e rate limiting

Il sito marketing forza HTTPS con HSTS (durata di un anno, incluse le sottodomini). Le richieste POST dei form contatti e supporto vengono accettate solo se provengono dalla stessa origine (protezione CSRF) e sono limitate a 5 invii ogni 10 minuti per indirizzo IP, oltre a un campo honeypot anti-bot. L'API applica limiti di frequenza (throttling) su gran parte delle proprie rotte.

Segreti

Nessuna credenziale nel codice

Le credenziali (accesso email, database, servizi terzi) sono gestite come variabili d'ambiente, mai incluse nel repository del codice. La configurazione email del sito marketing è sincronizzata ad ogni deploy tramite GitHub Actions Secrets cifrati.

Backup

Backup verificato per la casella email

La casella email usata dai form contatti e supporto è ospitata su infrastruttura Artera, che esegue backup a rotazione: 3 copie giornaliere, 2 settimanali, 4 mensili, per finalità di sicurezza e continuità operativa. Il backup di altri componenti (es. database applicativi) non è verificato da questa pagina.

Trasparenza

Cosa questa pagina non promette