Sicurezza
La tua sicurezza e la nostra priorita
Prendiamo la sicurezza sul serio. Ecco cosa abbiamo implementato per proteggere i tuoi dati.
Cosa abbiamo costruito
Queste funzionalita di sicurezza sono attive e proteggono il tuo account oggi.
Attivo
Autenticazione sicura
Autenticazione basata su JWT con token di accesso e aggiornamento.
Attivo
OAuth 2.0 con PKCE
Accedi con Google o Microsoft usando OAuth 2.0 con PKCE per la massima sicurezza.
Attivo
Autenticazione con link magico
Opzione di accesso senza password tramite link email sicuri.
Attivo
HTTPS ovunque
Tutte le comunicazioni tra il tuo browser e i nostri server sono crittografate con HTTPS/TLS.
Attivo
Reset password sicuro
Flusso di reset password basato su token con link in scadenza.
Attivo
Protezione XSS
Protezione integrata contro attacchi cross-site scripting con sanificazione del contenuto.
Pratiche di sicurezza attuali
Come proteggiamo i tuoi dati ogni giorno.
- Tutti gli endpoint API protetti con HTTPS
- Protezione CSRF sui flussi OAuth
- Invalidazione automatica della sessione al logout
- Pratiche di archiviazione token sicure
- Validazione e sanificazione degli input
- Aggiornamenti e patch di sicurezza regolari