CIN (Codice Identificativo Nazionale) obbligatorio dal 2 novembre 2024 · sanzioni fino a € 8.000 per struttura Verifica la tua compliance
Sicurezza · privacy · resilienza

Sicurezza by design.
Verificabile per audit.

La piattaforma protegge dati personali degli ospiti, credenziali compliance e operazioni di pagamento secondo gli standard di settore. Audit OWASP Top 10 con risultato 10 / 10, hosting in territorio italiano, conformità GDPR end-to-end.

10/10

OWASP Top 10 audit

AES-256

Cifratura dati a riposo

TLS 1.3

Cifratura in transito

3-2-1

Strategia di backup

Audit OWASP Top 10

Verificato categoria per categoria.

Audit di sicurezza completato secondo la classificazione OWASP Top 10 (edizione 2021). Tutte le categorie risultano coperte con misure tecniche dedicate.

A01

Broken Access Control

RBAC granulare CASL · JWT guards su 400+ endpoint · tenancy module

OK
A02

Cryptographic Failures

Argon2id (memoryCost 64 MiB) · AES-256 a riposo · TLS 1.3 in transito

OK
A03

Injection

Prisma ORM · Zod + class-validator · ValidationPipe globale strict

OK
A04

Insecure Design

ThrottlerModule globale · 10 req/sec/IP · DDoS shield verificato

OK
A05

Security Misconfiguration

Helmet 11 security headers · HSTS 1 anno · X-Frame-Options · CORP/COOP

OK
A06

Vulnerable Components

pnpm audit continuo · zero vulnerabilità critical · update mensile

OK
A07

Authentication Failures

Account lockout 10 fail / IP / 15 min · magic-link single-use · OAuth Google + Apple

OK
A08

Data Integrity

Webhook signature verification (Stripe + PayPal) · idempotency keys · raw body preserved

OK
A09

Logging Failures

Sentry NestJS integration · redactPiiDeep 19 chiavi + regex email/credit-card · activity log immutabile

OK
A10

SSRF

assertSafeOutboundUrl() · blocca loopback, RFC1918, link-local, metadata cloud (169.254.169.254), file://

OK
Conformità GDPR

Reg. UE 2016/679 implementato end-to-end.

Le politiche di trattamento dei dati personali rispettano il Regolamento Europeo sulla protezione dei dati. Le misure tecniche sono integrate nel codice e applicate per default.

Hosting fisicoServer in territorio italiano (Hestia · Catania). Nessun trasferimento extra-UE.
Cifratura at-restAES-256 sui dati personali sensibili (PII): nome, cognome, codice fiscale, numero documento, indirizzo.
Cifratura in transitoTLS 1.3 obbligatorio · HSTS con max-age di 1 anno · preload list candidata.
Purga automatica documentiI documenti d'identità degli ospiti vengono cancellati automaticamente 30 giorni dopo il checkout. I dati anagrafici restano per gli obblighi normativi.
Diritto di accessoL'ospite e l'host possono richiedere l'esportazione completa dei propri dati in formato JSON / CSV.
Diritto all'oblioCancellazione su richiesta entro 30 giorni, con eccezione dei dati conservati per obblighi normativi (schedine, F24).
Data Processing AgreementDPA standard disponibile per i clienti Business ed Enterprise.
Sub-processor listStripe (pagamenti, IE), PayPal (pagamenti, LU), Resend (email transazionali, DE), Sentry (error tracking, DE), MinIO self-hosted (IT), Mega.nz (backup off-site, NZ con Standard Contractual Clauses).
CookieCookie tecnici essenziali · banner Cloudflare Web Analytics gated · nessun tracker pubblicitario.
Resilienza operativa

Backup, monitoring, disaster recovery.

La piattaforma è stata progettata per garantire continuità operativa anche in caso di guasto hardware, attacco DDoS o errore umano.

Strategia di backup3-2-1: 3 copie · 2 supporti diversi · 1 off-site geograficamente distante. Backup giornalieri automatici alle 02:30.
RetentionLocale: 14 giorni rolling. Secondario MinIO: 30 giorni. Off-site Mega: 90 giorni.
Restore round-tripProcedura di restore distruttivo verificata. Round-trip completo: download → decrypt GPG → pg_restore → conteggi righe match prod.
RTO disaster recoveryRecovery Time Objective: meno di 30 secondi. Drill verificato: 4 secondi (restart) e 8 secondi (stop+start manuale).
RPO disaster recoveryRecovery Point Objective: massimo 24 ore (backup giornaliero) · in roadmap: replica streaming continua.
Service Health MonitorCron 5 minuti · check su 6 surface · alert Telegram automatico su 2 cicli consecutivi down.
Load testVerificato 1.960 - 2.077 req/sec server-side con p99 inferiore a 63 ms · zero 5xx.
Sentry error trackingHosting Sentry in Germania (UE). Filtri PII attivi · sampling al 100% per gli errori critici.
Pen testAudit interno completato Q2 2026. Pen test esterno annuale pianificato per Q4 2026.

Sicuri perché lo dimostriamo.
Non perché lo diciamo.

Documentazione tecnica e DPA disponibili su richiesta per Compliance Officer e team IT.