La misura di sicurezza più semplice: nulla da rubare.
La maggior parte delle dichiarazioni sulla sicurezza descrivono come un'azienda protegge il proprio database. Noi non ne abbiamo uno. Ogni strumento nella suite GDPRGard è una pagina stateless senza account e senza archiviazione lato server — quindi non c'è archivio centrale di dati clienti che potrebbe essere violato, perché non esiste.
Questo non è un espediente per non avere una vera sicurezza — è una strategia deliberata di minimizzazione. Meno posti in cui i dati risiedono, meno posti da cui possono trapelare.
Cosa possiamo effettivamente supportare.
Misure specifiche, verificabili — non linguaggio generico da pagina di sicurezza.
Sicurezza su cui ci affidiamo, ma non controlliamo.
Tre servizi esterni toccano dati come parte di come funzionano gli strumenti. Abbiamo scelto ognuno per il proprio track record, ma non auditiamo la loro infrastruttura noi stessi — per le loro specifiche pratiche di sicurezza, la loro stessa documentazione è la fonte autorevole.
| Servizio | Info sicurezza |
|---|---|
| API Anthropic | Elabora il contenuto di ciò che invii. Vedi il Trust Center di Anthropic per la loro postura di sicurezza e conformità. |
| Netlify | Ospita il nostro sito e le funzioni serverless. Vedi il Trust Center di Netlify. |
| Formspree | Riceve gli invii del modulo di contatto quando ne invii esplicitamente uno. Vedi la pagina di sicurezza di Formspree. |
Cosa non abbiamo ancora fatto.
Lo stesso principio di ovunque altro su questo sito: preferiamo dirti cosa manca piuttosto che lasciarti assumere che abbiamo certificazioni che non abbiamo.
Nulla di questo significa che gli strumenti sono non sicuri da usare per il loro scopo previsto — controlli rapidi e bozze per compiti di conformità PMI. Significa che se il processo di procurement della tua organizzazione richiede certificazioni formali, non le abbiamo ancora. Dicci se ne hai bisogno; quella è esattamente la domanda che ci dice che è tempo di costruirla.
Hai trovato un problema di sicurezza?
Non abbiamo un programma bug bounty, ma prendiamo le segnalazioni sul serio e risponderemo. Includi «security» nell'oggetto in modo che non si perda tra le richieste generali.
Segnala un problema di sicurezza