Sicurezza e fiducia
Come proteggiamo i tuoi dati
Questa pagina descrive ciò che protegge oggi i tuoi dati in CutOptim — misurato sul sistema in funzione, non pianificato.
Ultima revisione: 25 settembre 2026
Ciò che protegge oggi i tuoi dati
Accesso e autenticazione
- Accedi con e-mail e password oppure con Google. Le password devono avere almeno 8 caratteri, vengono verificate rispetto a un database di password compromesse note e sono conservate solo come hash bcrypt.
- Il database applica la sicurezza a livello di riga (row-level security): ogni richiesta viene eseguita come l’utente che ha effettuato l’accesso, così un account può leggere solo i propri progetti, i propri tagli e le proprie impostazioni.
- Una sessione autenticata termina automaticamente dopo 60 minuti di inattività.
- Le chiavi dell’Engine API vengono mostrate una sola volta, sono conservate solo come hash SHA-256 e possono essere revocate in qualsiasi momento dalla dashboard.
- I limiti di frequenza (rate limit) proteggono l’accesso, l’assistente AI e l’API pubblica dagli abusi.
- L’area di amministrazione richiede l’accesso a due fattori: ogni pagina di amministrazione e ogni chiamata all’API di amministrazione richiede una sessione confermata con un codice monouso (TOTP).
- Le modifiche amministrative agli account dei clienti (piano, crediti, accesso API) vengono registrate in un registro di audit che nessuno — nemmeno la nostra stessa applicazione — può modificare o cancellare in seguito; una copia cifrata e concatenata tramite hash lascia il server ogni giorno.
- I tentativi di accesso falliti ripetuti vengono rilevati automaticamente e generano un avviso per l'operatore.
Dove si trovano i tuoi dati
- L’applicazione e il suo database funzionano su un nostro server presso Hetzner, a Norimberga, in Germania. Nessun servizio di database di terze parti si interpone tra te e i tuoi dati.
- L’ottimizzatore, nell’app, viene eseguito nel tuo browser. L’elenco dei tuoi pezzi raggiunge il nostro server solo quando salvi un progetto — o, per i clienti dell’Engine API, quando chiami l’API.
- I pagamenti sono gestiti da Lemon Squeezy in qualità di merchant of record. Non vediamo né conserviamo mai i numeri di carta.
- Fornitori di servizi da cui dipendiamo: Cloudflare (distribuzione dei contenuti e archiviazione dei backup fuori sede), Resend (e-mail transazionali), Anthropic (l’assistente AI — solo ciò che scrivi nella chat) e Google (solo se scegli l’accesso con Google). Le statistiche del sito sono senza cookie (Umami).
Backup e ripristino
- Il database e i file caricati (ad esempio i loghi aziendali) vengono sottoposti a backup ogni notte, e una copia viene conservata fuori dal server, presso Cloudflare — un guasto del server non può portarsi via i backup con sé.
- Le copie giornaliere vengono conservate per 14 giorni e quelle settimanali per 90 giorni; le copie più vecchie vengono eliminate automaticamente.
- Prima che una copia lasci il server, viene cifrata con una nostra chiave. La chiave di decifratura non è conservata sul server, quindi senza di essa la copia fuori sede è illeggibile. Ogni caricamento viene verificato rispetto al file locale.
- La copia fuori sede viene scritta con una credenziale dedicata, non conservata insieme all’applicazione.
- I ripristini vengono testati, non dati per scontati: il 24 settembre 2026 un backup è stato prelevato dall’archivio fuori sede, decifrato e ripristinato in un database separato, e ogni tabella verificata corrispondeva al database in produzione. Ripetiamo questa prova due volte l’anno.
- Inoltre, il nostro fornitore di hosting mantiene backup a livello di macchina dell’intero server.
- Un backup fallito, o un servizio che diventa non integro, avvisa immediatamente l’operatore.
- L’operatività non dipende da una sola persona: una seconda persona designata ha accesso di emergenza a tutto ciò che serve per il ripristino e segue una guida di ripristino scritta.
Infrastruttura e irrobustimento dell’applicazione
- Tutto il traffico è cifrato con TLS. Il sito invia HSTS (preloaded), una Content-Security-Policy, X-Frame-Options, nosniff, una rigorosa politica di referrer e una Permissions-Policy che disattiva l’accesso a fotocamera, microfono e posizione.
- Dall’internet è raggiungibile solo il proxy web; il database, i suoi strumenti di amministrazione e i servizi interni non lo sono.
- L’accesso amministrativo al server avviene con chiavi SSH, e i tentativi di accesso falliti ripetuti vengono bloccati automaticamente.
- I servizi funzionano in container con ogni capability Linux rimossa e l’escalation dei privilegi disabilitata.
- Gli aggiornamenti di sicurezza del sistema operativo si installano automaticamente ogni giorno; le nostre dipendenze vengono verificate per vulnerabilità note ogni settimana.
- Ogni rilascio supera un gate di test automatizzato prima di andare in produzione, e viene ripristinato automaticamente se la nuova versione fallisce il controllo di stato.
- La disponibilità è monitorata da un servizio esterno, con avvisi.
- Prima di andare online, ogni rilascio viene controllato alla ricerca di chiavi o password inserite per errore nel codice, e per ogni versione in produzione conserviamo un elenco leggibile dalle macchine dei componenti software (SBOM).
I tuoi dati, la tua scelta
- Scarica in qualsiasi momento tutti i tuoi dati (progetti, tagli, impostazioni) come file JSON dalla tua dashboard.
- Elimina il tuo account dalla dashboard: l’account e i suoi progetti vengono rimossi immediatamente; le copie di backup si esauriscono entro 90 giorni.
- Ogni e-mail di marketing include un link di annullamento iscrizione con un solo clic.
- Le conversazioni con l'assistente AI del nostro sito vengono cancellate automaticamente, insieme all'indirizzo IP, dopo 14 giorni.
- I log del nostro server web conservano gli indirizzi IP solo in forma abbreviata — la rete, non il singolo indirizzo.
Ci stai valutando come fornitore?
Se la tua organizzazione deve valutare i propri fornitori di software — per NIS2, GDPR o una propria politica di sicurezza —, rispondiamo su richiesta ai questionari di sicurezza. Scrivici e dicci di cosa hai bisogno. Contattaci →
Segnalare una vulnerabilità
Hai trovato una vulnerabilità di sicurezza in CutOptim? Scrivi a [email protected]. Il nostro contatto leggibile da macchina è /.well-known/security.txt (RFC 9116).
Cosa ci impegniamo a fare
- Conferma di ricezione entro 3 giorni lavorativi.
- Nessuna azione legale per la ricerca in buona fede.
- Riconoscimento su richiesta dopo la correzione.
Cosa chiediamo
- Non accedere ai dati di altri utenti e non distruggere dati.
- Nessun test di tipo denial-of-service.
- Concedi un tempo ragionevole per la correzione prima della divulgazione pubblica.
Quanto è aggiornata questa pagina
Questa pagina descrive lo stato attuale del sistema, non una roadmap. Quando qualcosa cambia, la pagina viene aggiornata — e con essa la data di revisione qui sopra.
Aspetti legali e protezione dei dati
I documenti formali dietro questa pagina: