La sicurezza è parte integrante di come questo servizio è costruito e gestito. Questa pagina riassume le misure che applichiamo. Non pubblichiamo volutamente dettagli interni che potrebbero aiutare gli aggressori, ma vogliamo che i nostri utenti conoscano i principi che seguiamo.
Tutte le pagine, i moduli e le interfacce di questo sito sono serviti esclusivamente tramite connessioni cifrate TLS. Le richieste non cifrate vengono reindirizzate alla versione cifrata. Header di sicurezza moderni limitano il modo in cui i contenuti possono essere incorporati ed eseguiti.
Le password sono conservate solo come hash unidirezionali robusti e non vengono mai conservate né trasmesse in chiaro. Gli endpoint di accesso e registrazione applicano limiti di frequenza e blocchi temporanei contro i tentativi automatizzati. La verifica via email protegge dall'usurpazione di account e ogni utente può eliminare il proprio account direttamente dal profilo.
I nostri server operano secondo il principio del minimo privilegio, sono mantenuti aggiornati e si trovano dietro firewall e un livello di sicurezza perimetrale che filtra traffico malevolo, bot ostili e tentativi di denial of service prima che raggiungano i nostri sistemi. L'accesso amministrativo è limitato, basato su chiavi e registrato.
Il servizio è monitorato continuamente per disponibilità, anomalie e schemi di abuso, con avvisi automatici al team operativo. Gli eventi rilevanti per la sicurezza sono registrati ed esaminati.
Raccogliamo solo i dati realmente necessari al funzionamento del servizio. La navigazione pubblica non richiede account né consenso al tracciamento, i registri tecnici hanno vita breve e le copie di backup vengono sovrascritte a rotazione.
Le nostre misure attuano i requisiti dell'art. 32 GDPR sulla sicurezza del trattamento. Con tutti i responsabili del trattamento sono in essere contratti di trattamento dei dati e, in caso di violazione dei dati personali che incida sui vostri diritti, notificheremo l'autorità di controllo competente e gli utenti interessati entro i termini di legge. I dettagli sul trattamento dei dati sono nella nostra informativa sulla privacy.
Se ritenete di aver trovato una vulnerabilità di sicurezza in questo sito, vi chiediamo di segnalarcela in via riservata prima di qualsiasi divulgazione pubblica. Non sfruttate una vulnerabilità oltre quanto necessario a dimostrarla, non accedete né modificate dati di altri utenti e concedeteci un tempo ragionevole per la correzione. Non intraprenderemo azioni legali contro i ricercatori che agiscono in buona fede entro queste regole. Le segnalazioni possono essere inviate a .
Ultimo aggiornamento: 7 agosto 2026.