Sicurezza

Vendiamo compliance.
La pratichiamo.

Bolle, fornitori e costi sono dati commercialmente sensibili. Ecco come li trattiamo — nel dettaglio, perché «prendiamo sul serio la sicurezza» non significa niente.

🔒 Isolamento imposto dal database

Ogni azienda è isolata con PostgreSQL Row-Level Security in modalità FORCE: è il database a impedire l'accesso incrociato, non solo l'applicazione. L'app gira con un ruolo senza privilegi di bypass; senza contesto azienda, la risposta è zero righe.

🧪 Testato a ogni modifica

Una suite automatica prova a leggere e scrivere dati di un'altra azienda a ogni singola modifica del codice — inclusa una guardia che fallisce se qualcuno rimuove per errore le protezioni. Se non passa, il codice non parte.

🇪🇺 Dati e AI in Europa

Infrastruttura e modelli AI in region UE (Azure). I documenti restano nel perimetro europeo, anche durante l'analisi automatica.

💳 Nessuna carta da noi

I pagamenti li gestisce Stripe (checkout e portale ospitati): numeri di carta e coordinate non transitano e non vengono conservati dai nostri sistemi.

👁 Anche il nostro staff ha limiti

Il back-office vede conteggi e metadati (quante bolle, quanti accessi), mai i contenuti: niente numeri bolla, nomi fornitori o valori economici. Ed è un vincolo del database, verificato, non una policy sulla fiducia.

📜 Audit log completo

Ogni creazione, modifica, cancellazione ed export è tracciata con utente, data e IP. Password con hash bcrypt, verifica email obbligatoria, rate limiting, security header completi.

🔑 Autenticazione forte

MFA opzionale via app TOTP, login passwordless con codice inviato via email, policy password con lunghezza minima e varietà di caratteri. Sessioni revocabili, lockout dopo tentativi falliti.

Domande tecniche o richiesta DPA: contattaci. Un approfondimento tecnico su come è costruito l'isolamento è in arrivo tra le risorse.