Prendiamo sul serio la sicurezza dei dati della tua attività di catering. Questa pagina riassume le misure di protezione integrate in Savrsoft.
Crittografia in transito
Tutto il traffico da e verso Savrsoft viene servito esclusivamente tramite HTTPS (TLS). I dati che viaggiano tra il tuo browser o app e i nostri server sono crittografati.
Protezione delle credenziali
- Le password non vengono mai memorizzate in chiaro. Sono sottoposte a hashing con PBKDF2-HMAC-SHA256 utilizzando un salt univoco per utente e numerose iterazioni.
- L'accesso con Google & Apple utilizza gli standard di settore OAuth/OpenID Connect, quindi non gestiamo mai la password del tuo provider.
- Le chiavi API vengono mostrate una sola volta al momento della creazione e memorizzate solo come hash SHA-256. La revoca di una chiave ha effetto immediato.
- I payload dei webhook sono firmati con HMAC-SHA256, così i tuoi sistemi possono verificare che provengano davvero da Savrsoft.
Isolamento dei dati
I dati di ogni organizzazione sono vincolati al proprio account. Le richieste vengono autorizzate a ogni chiamata, quindi un cliente non può mai leggere o scrivere i dati di un altro cliente.
Infrastruttura
Savrsoft opera sulla rete globale di Cloudflare, che offre calcolo e archiviazione gestiti e controllati in termini di accesso, TLS automatico e protezione DDoS a livello di rete. I documenti caricati (come i certificati per organizzazioni non profit) vengono conservati in uno storage di oggetti con accesso controllato.
Pagamenti
I pagamenti con carta sono gestiti interamente da Stripe, un provider certificato PCI-DSS Livello 1. Savrsoft non vede né memorizza mai i numeri completi delle carte.
Minimizzazione dei dati per progettazione
Raccogliamo solo ciò che è necessario per il funzionamento del servizio e non vendiamo i tuoi dati né li utilizziamo per scopi pubblicitari. Consulta la nostra Informativa sulla privacy.
Divulgazione responsabile
Se ritieni di aver individuato una vulnerabilità di sicurezza, scrivi a security@savrsoft.com con i dettagli. Apprezziamo la divulgazione responsabile e collaboreremo con te per risolvere prontamente eventuali problemi validi. Ti chiediamo di non divulgare pubblicamente un problema finché non avremo avuto l'opportunità di risolverlo.
