Salta al contenuto principale

Sicurezza e fiducia

Come proteggiamo i tuoi dati

Questa pagina descrive ciò che protegge oggi i tuoi dati in CutOptim — misurato sul sistema in funzione, non pianificato.

Ultima revisione: 25 settembre 2026

Ciò che protegge oggi i tuoi dati

Accesso e autenticazione

  • Accedi con e-mail e password oppure con Google. Le password devono avere almeno 8 caratteri, vengono verificate rispetto a un database di password compromesse note e sono conservate solo come hash bcrypt.
  • Il database applica la sicurezza a livello di riga (row-level security): ogni richiesta viene eseguita come l’utente che ha effettuato l’accesso, così un account può leggere solo i propri progetti, i propri tagli e le proprie impostazioni.
  • Una sessione autenticata termina automaticamente dopo 60 minuti di inattività.
  • Le chiavi dell’Engine API vengono mostrate una sola volta, sono conservate solo come hash SHA-256 e possono essere revocate in qualsiasi momento dalla dashboard.
  • I limiti di frequenza (rate limit) proteggono l’accesso, l’assistente AI e l’API pubblica dagli abusi.
  • L’area di amministrazione richiede l’accesso a due fattori: ogni pagina di amministrazione e ogni chiamata all’API di amministrazione richiede una sessione confermata con un codice monouso (TOTP).
  • Le modifiche amministrative agli account dei clienti (piano, crediti, accesso API) vengono registrate in un registro di audit che nessuno — nemmeno la nostra stessa applicazione — può modificare o cancellare in seguito; una copia cifrata e concatenata tramite hash lascia il server ogni giorno.
  • I tentativi di accesso falliti ripetuti vengono rilevati automaticamente e generano un avviso per l'operatore.

Dove si trovano i tuoi dati

  • L’applicazione e il suo database funzionano su un nostro server presso Hetzner, a Norimberga, in Germania. Nessun servizio di database di terze parti si interpone tra te e i tuoi dati.
  • L’ottimizzatore, nell’app, viene eseguito nel tuo browser. L’elenco dei tuoi pezzi raggiunge il nostro server solo quando salvi un progetto — o, per i clienti dell’Engine API, quando chiami l’API.
  • I pagamenti sono gestiti da Lemon Squeezy in qualità di merchant of record. Non vediamo né conserviamo mai i numeri di carta.
  • Fornitori di servizi da cui dipendiamo: Cloudflare (distribuzione dei contenuti e archiviazione dei backup fuori sede), Resend (e-mail transazionali), Anthropic (l’assistente AI — solo ciò che scrivi nella chat) e Google (solo se scegli l’accesso con Google). Le statistiche del sito sono senza cookie (Umami).

Backup e ripristino

  • Il database e i file caricati (ad esempio i loghi aziendali) vengono sottoposti a backup ogni notte, e una copia viene conservata fuori dal server, presso Cloudflare — un guasto del server non può portarsi via i backup con sé.
  • Le copie giornaliere vengono conservate per 14 giorni e quelle settimanali per 90 giorni; le copie più vecchie vengono eliminate automaticamente.
  • Prima che una copia lasci il server, viene cifrata con una nostra chiave. La chiave di decifratura non è conservata sul server, quindi senza di essa la copia fuori sede è illeggibile. Ogni caricamento viene verificato rispetto al file locale.
  • La copia fuori sede viene scritta con una credenziale dedicata, non conservata insieme all’applicazione.
  • I ripristini vengono testati, non dati per scontati: il 24 settembre 2026 un backup è stato prelevato dall’archivio fuori sede, decifrato e ripristinato in un database separato, e ogni tabella verificata corrispondeva al database in produzione. Ripetiamo questa prova due volte l’anno.
  • Inoltre, il nostro fornitore di hosting mantiene backup a livello di macchina dell’intero server.
  • Un backup fallito, o un servizio che diventa non integro, avvisa immediatamente l’operatore.
  • L’operatività non dipende da una sola persona: una seconda persona designata ha accesso di emergenza a tutto ciò che serve per il ripristino e segue una guida di ripristino scritta.

Infrastruttura e irrobustimento dell’applicazione

  • Tutto il traffico è cifrato con TLS. Il sito invia HSTS (preloaded), una Content-Security-Policy, X-Frame-Options, nosniff, una rigorosa politica di referrer e una Permissions-Policy che disattiva l’accesso a fotocamera, microfono e posizione.
  • Dall’internet è raggiungibile solo il proxy web; il database, i suoi strumenti di amministrazione e i servizi interni non lo sono.
  • L’accesso amministrativo al server avviene con chiavi SSH, e i tentativi di accesso falliti ripetuti vengono bloccati automaticamente.
  • I servizi funzionano in container con ogni capability Linux rimossa e l’escalation dei privilegi disabilitata.
  • Gli aggiornamenti di sicurezza del sistema operativo si installano automaticamente ogni giorno; le nostre dipendenze vengono verificate per vulnerabilità note ogni settimana.
  • Ogni rilascio supera un gate di test automatizzato prima di andare in produzione, e viene ripristinato automaticamente se la nuova versione fallisce il controllo di stato.
  • La disponibilità è monitorata da un servizio esterno, con avvisi.
  • Prima di andare online, ogni rilascio viene controllato alla ricerca di chiavi o password inserite per errore nel codice, e per ogni versione in produzione conserviamo un elenco leggibile dalle macchine dei componenti software (SBOM).

I tuoi dati, la tua scelta

  • Scarica in qualsiasi momento tutti i tuoi dati (progetti, tagli, impostazioni) come file JSON dalla tua dashboard.
  • Elimina il tuo account dalla dashboard: l’account e i suoi progetti vengono rimossi immediatamente; le copie di backup si esauriscono entro 90 giorni.
  • Ogni e-mail di marketing include un link di annullamento iscrizione con un solo clic.
  • Le conversazioni con l'assistente AI del nostro sito vengono cancellate automaticamente, insieme all'indirizzo IP, dopo 14 giorni.
  • I log del nostro server web conservano gli indirizzi IP solo in forma abbreviata — la rete, non il singolo indirizzo.

Ci stai valutando come fornitore?

Se la tua organizzazione deve valutare i propri fornitori di software — per NIS2, GDPR o una propria politica di sicurezza —, rispondiamo su richiesta ai questionari di sicurezza. Scrivici e dicci di cosa hai bisogno. Contattaci →

Segnalare una vulnerabilità

Hai trovato una vulnerabilità di sicurezza in CutOptim? Scrivi a [email protected]. Il nostro contatto leggibile da macchina è /.well-known/security.txt (RFC 9116).

Cosa ci impegniamo a fare

  • Conferma di ricezione entro 3 giorni lavorativi.
  • Nessuna azione legale per la ricerca in buona fede.
  • Riconoscimento su richiesta dopo la correzione.

Cosa chiediamo

  • Non accedere ai dati di altri utenti e non distruggere dati.
  • Nessun test di tipo denial-of-service.
  • Concedi un tempo ragionevole per la correzione prima della divulgazione pubblica.

Quanto è aggiornata questa pagina

Questa pagina descrive lo stato attuale del sistema, non una roadmap. Quando qualcosa cambia, la pagina viene aggiornata — e con essa la data di revisione qui sopra.

Aspetti legali e protezione dei dati

I documenti formali dietro questa pagina:

Una domanda sulla sicurezza a cui non abbiamo risposto qui?

Contattaci