Sicurezza

La sicurezza è parte integrante di come questo servizio è costruito e gestito. Questa pagina riassume le misure che applichiamo. Non pubblichiamo volutamente dettagli interni che potrebbero aiutare gli aggressori, ma vogliamo che i nostri utenti conoscano i principi che seguiamo.

Cifratura in transito

Tutte le pagine, i moduli e le interfacce di questo sito sono serviti esclusivamente tramite connessioni cifrate TLS. Le richieste non cifrate vengono reindirizzate alla versione cifrata. Header di sicurezza moderni limitano il modo in cui i contenuti possono essere incorporati ed eseguiti.

Protezione degli account

Le password sono conservate solo come hash unidirezionali robusti e non vengono mai conservate né trasmesse in chiaro. Gli endpoint di accesso e registrazione applicano limiti di frequenza e blocchi temporanei contro i tentativi automatizzati. La verifica via email protegge dall'usurpazione di account e ogni utente può eliminare il proprio account direttamente dal profilo.

Infrastruttura

I nostri server operano secondo il principio del minimo privilegio, sono mantenuti aggiornati e si trovano dietro firewall e un livello di sicurezza perimetrale che filtra traffico malevolo, bot ostili e tentativi di denial of service prima che raggiungano i nostri sistemi. L'accesso amministrativo è limitato, basato su chiavi e registrato.

Monitoraggio

Il servizio è monitorato continuamente per disponibilità, anomalie e schemi di abuso, con avvisi automatici al team operativo. Gli eventi rilevanti per la sicurezza sono registrati ed esaminati.

Minimizzazione dei dati

Raccogliamo solo i dati realmente necessari al funzionamento del servizio. La navigazione pubblica non richiede account né consenso al tracciamento, i registri tecnici hanno vita breve e le copie di backup vengono sovrascritte a rotazione.

Conformità al GDPR

Le nostre misure attuano i requisiti dell'art. 32 GDPR sulla sicurezza del trattamento. Con tutti i responsabili del trattamento sono in essere contratti di trattamento dei dati e, in caso di violazione dei dati personali che incida sui vostri diritti, notificheremo l'autorità di controllo competente e gli utenti interessati entro i termini di legge. I dettagli sul trattamento dei dati sono nella nostra informativa sulla privacy.

Divulgazione responsabile

Se ritenete di aver trovato una vulnerabilità di sicurezza in questo sito, vi chiediamo di segnalarcela in via riservata prima di qualsiasi divulgazione pubblica. Non sfruttate una vulnerabilità oltre quanto necessario a dimostrarla, non accedete né modificate dati di altri utenti e concedeteci un tempo ragionevole per la correzione. Non intraprenderemo azioni legali contro i ricercatori che agiscono in buona fede entro queste regole. Le segnalazioni possono essere inviate a contact at parkito dot ch.

Ultimo aggiornamento: 7 agosto 2026.