Sicurezza

Vendiamo compliance.
La pratichiamo.

Bolle, fornitori e costi sono dati commercialmente sensibili. Ecco come li trattiamo — nel dettaglio, perché «prendiamo sul serio la sicurezza» non significa niente.

🔒 Ogni azienda vede solo i propri dati

L'isolamento lo impone il database, non solo l'applicazione: ogni riga appartiene a un'azienda e senza quel contesto la risposta è zero righe. L'app non ha privilegi per aggirarlo (PostgreSQL Row-Level Security in modalità FORCE, ruolo applicativo senza bypass).

🧪 Provato a ogni modifica del codice

Una suite automatica prova a leggere e scrivere i dati di un'altra azienda a ogni singola modifica — compresa una guardia che fallisce se qualcuno toglie per errore le protezioni. Se non passa, il codice non va in produzione.

🇪🇺 Dati e AI in Europa

Infrastruttura e modelli AI su server in UE (Azure). I documenti restano nel perimetro europeo anche durante la lettura automatica.

📄 Come leggiamo i documenti

Ogni bolla o offerta viene letta due volte, con due metodi indipendenti (analisi del layout e modello visivo), con un indice di affidabilità della lettura. Se la lettura non riesce, il documento passa alla compilazione manuale: mai un dato inventato. I totali che non tornano vengono segnalati.

💳 Nessuna carta da noi

I pagamenti li gestisce Stripe (checkout e portale ospitati): numeri di carta e coordinate non transitano e non vengono conservati dai nostri sistemi.

👁 Anche il nostro staff ha limiti

Il back-office vede conteggi e metadati (quante bolle, quanti accessi), mai i contenuti: niente numeri bolla, nomi fornitori o valori economici. È un vincolo del database, verificato, non una policy sulla fiducia.

📜 Ogni modifica lascia traccia

Creazioni, modifiche, cancellazioni ed export sono registrati con utente, data e indirizzo IP (audit log). Le password sono conservate solo in forma irreversibile (hash bcrypt); verifica dell'email obbligatoria, limite ai tentativi ripetuti (rate limiting), intestazioni di sicurezza complete.

🔑 Accesso protetto

Verifica in due passaggi opzionale con app di autenticazione (MFA TOTP), accesso senza password con codice via email, regole sulla lunghezza e varietà delle password. Sessioni revocabili, blocco dopo tentativi falliti. La P.IVA viene controllata sul registro UE (VIES) al salvataggio dei dati fiscali.

🔌 Chiavi API con gli stessi limiti

Ogni chiave appartiene a una sola azienda, ha permessi definiti e si revoca subito; è conservata cifrata. Le chiamate incluse si contano sul server e ogni risposta contiene solo i dati di quell'azienda, con lo stesso isolamento del resto della piattaforma.

Domande tecniche o richiesta DPA: contattaci. Su richiesta condividiamo il dettaglio di come è costruito l'isolamento.