Vai al contenuto principale
FunzionalitàPrezziDocumentazione
Accedi

Sicurezza

Last updated: July 18, 2026

Sicurezza in SupDesk

Prendiamo molto sul serio la sicurezza della nostra piattaforma e dei tuoi dati. SupDesk è costruito con pratiche di sicurezza incentrate sull'infrastruttura, sulla progettazione delle applicazioni e sui processi operativi. Questa pagina descrive le misure che adottiamo per proteggere i tuoi dati.

Sicurezza dell'Infrastruttura

SupDesk è ospitato su Cloudflare e Supabase, che offrono entrambi sicurezza dell'infrastruttura di livello aziendale. Cloudflare fornisce protezione DDoS, un firewall per applicazioni web (WAF) e una CDN globale con terminazione SSL/TLS automatica. Supabase gestisce il nostro database PostgreSQL con backup automatizzati, ripristino a punto nel tempo e archiviazione crittografata. Tutta l'infrastruttura funziona in data center conformi al SOC 2.

Autenticazione e Controllo degli Accessi

L'autenticazione è gestita da Supabase Auth con una gestione sicura delle sessioni. Applichiamo un controllo degli accessi basato sui ruoli (Owner, Admin, Member) in tutti i progetti e gli spazi di lavoro. Le chiavi API sono definite per progetto e possono essere revocate in qualsiasi momento. Non memorizziamo né abbiamo accesso alle password degli utenti — l'autenticazione è gestita interamente dall'infrastruttura di identità di Supabase.

Protezione dei Dati e Crittografia

  • •Crittografia in transito: Tutti i dati vengono trasmessi tramite TLS 1.2 o superiore. Il traffico HTTP viene automaticamente reindirizzato a HTTPS.
  • •Crittografia a riposo: L'archiviazione del database e gli allegati sono crittografati a riposo utilizzando la crittografia AES-256, gestita dai nostri fornitori di infrastruttura.
  • •Isolamento dei dati: I dati di ogni progetto sono isolati logicamente. Le chiavi API e le query del database sono delimitate a singoli progetti.

Divulgazione delle Vulnerabilità

Incoraggiamo la divulgazione responsabile delle vulnerabilità di sicurezza. Se scopri un problema di sicurezza, segnalalo privatamente inviando un'e-mail a security@rabinapps.com. Non divulgare pubblicamente il problema finché non è stato affrontato. Ci impegniamo a confermare le segnalazioni entro 48 ore, fornire una valutazione iniziale entro 7 giorni e puntare a un rilascio di patch entro 30 giorni per le vulnerabilità confermate.

Notifica di Violazioni

In caso di violazione dei dati che coinvolge le informazioni personali degli utenti, seguiamo un processo documentato di risposta agli incidenti in conformità con l'articolo 33 del GDPR e le leggi statali USA sulla notifica delle violazioni. Questo include rilevamento e contenimento entro 24 ore, valutazione interna entro 48 ore, notifica alle autorità entro 72 ore e notifica agli utenti senza ritardo ingiustificato.

Percorso di Conformità

Ci impegniamo a raggiungere le certificazioni SOC 2 Type II e ISO 27001. Queste certificazioni sono attivamente nel nostro percorso e rappresentano il nostro investimento nel rispetto dei quadri di sicurezza e conformità standard del settore. Mentre lavoriamo verso questi obiettivi, continuiamo a implementare i controlli e le pratiche di sicurezza che sottendono questi standard.

Elaborazione dei Pagamenti

SupDesk utilizza Stripe per elaborare i pagamenti e non memorizza alcuna informazione personale sulle carte di credito dei nostri clienti. Stripe è un fornitore di servizi PCI certificato Livello 1, il livello più alto di certificazione nel settore dei pagamenti.

Contatto

Se hai domande sulle nostre pratiche di sicurezza o vuoi segnalare una vulnerabilità, contattaci.

Puoi scriverci a security@rabinapps.com.

Console di feedback e gestione app per sviluppatori solo e piccoli team.

© 2026 Rabin Apps LLC

Prodotto

  • Funzionalità
  • Prezzi
  • Bacheca feedback
  • Changelog
  • Messaggi privati
  • Beta testing
  • Lista d'attesa

Note legali

  • Termini
  • Privacy
  • Cookie
  • Non vendere i miei dati
  • Sicurezza

Risorse

  • Documentazione

Azienda

  • Chi siamo
  • Contatti
Stato del sistema