La piattaforma protegge dati personali degli ospiti, credenziali compliance e operazioni di pagamento secondo gli standard di settore. Audit OWASP Top 10 con risultato 10 / 10, hosting in territorio italiano, conformità GDPR end-to-end.
OWASP Top 10 audit
Cifratura dati a riposo
Cifratura in transito
Strategia di backup
Audit di sicurezza completato secondo la classificazione OWASP Top 10 (edizione 2021). Tutte le categorie risultano coperte con misure tecniche dedicate.
RBAC granulare CASL · JWT guards su 400+ endpoint · tenancy module
Argon2id (memoryCost 64 MiB) · AES-256 a riposo · TLS 1.3 in transito
Prisma ORM · Zod + class-validator · ValidationPipe globale strict
ThrottlerModule globale · 10 req/sec/IP · DDoS shield verificato
Helmet 11 security headers · HSTS 1 anno · X-Frame-Options · CORP/COOP
pnpm audit continuo · zero vulnerabilità critical · update mensile
Account lockout 10 fail / IP / 15 min · magic-link single-use · OAuth Google + Apple
Webhook signature verification (Stripe + PayPal) · idempotency keys · raw body preserved
Sentry NestJS integration · redactPiiDeep 19 chiavi + regex email/credit-card · activity log immutabile
assertSafeOutboundUrl() · blocca loopback, RFC1918, link-local, metadata cloud (169.254.169.254), file://
Le politiche di trattamento dei dati personali rispettano il Regolamento Europeo sulla protezione dei dati. Le misure tecniche sono integrate nel codice e applicate per default.
| Hosting fisico | Server in territorio italiano (Hestia · Catania). Nessun trasferimento extra-UE. |
| Cifratura at-rest | AES-256 sui dati personali sensibili (PII): nome, cognome, codice fiscale, numero documento, indirizzo. |
| Cifratura in transito | TLS 1.3 obbligatorio · HSTS con max-age di 1 anno · preload list candidata. |
| Purga automatica documenti | I documenti d'identità degli ospiti vengono cancellati automaticamente 30 giorni dopo il checkout. I dati anagrafici restano per gli obblighi normativi. |
| Diritto di accesso | L'ospite e l'host possono richiedere l'esportazione completa dei propri dati in formato JSON / CSV. |
| Diritto all'oblio | Cancellazione su richiesta entro 30 giorni, con eccezione dei dati conservati per obblighi normativi (schedine, F24). |
| Data Processing Agreement | DPA standard disponibile per i clienti Business ed Enterprise. |
| Sub-processor list | Stripe (pagamenti, IE), PayPal (pagamenti, LU), Resend (email transazionali, DE), Sentry (error tracking, DE), MinIO self-hosted (IT), Mega.nz (backup off-site, NZ con Standard Contractual Clauses). |
| Cookie | Cookie tecnici essenziali · banner Cloudflare Web Analytics gated · nessun tracker pubblicitario. |
La piattaforma è stata progettata per garantire continuità operativa anche in caso di guasto hardware, attacco DDoS o errore umano.
| Strategia di backup | 3-2-1: 3 copie · 2 supporti diversi · 1 off-site geograficamente distante. Backup giornalieri automatici alle 02:30. |
| Retention | Locale: 14 giorni rolling. Secondario MinIO: 30 giorni. Off-site Mega: 90 giorni. |
| Restore round-trip | Procedura di restore distruttivo verificata. Round-trip completo: download → decrypt GPG → pg_restore → conteggi righe match prod. |
| RTO disaster recovery | Recovery Time Objective: meno di 30 secondi. Drill verificato: 4 secondi (restart) e 8 secondi (stop+start manuale). |
| RPO disaster recovery | Recovery Point Objective: massimo 24 ore (backup giornaliero) · in roadmap: replica streaming continua. |
| Service Health Monitor | Cron 5 minuti · check su 6 surface · alert Telegram automatico su 2 cicli consecutivi down. |
| Load test | Verificato 1.960 - 2.077 req/sec server-side con p99 inferiore a 63 ms · zero 5xx. |
| Sentry error tracking | Hosting Sentry in Germania (UE). Filtri PII attivi · sampling al 100% per gli errori critici. |
| Pen test | Audit interno completato Q2 2026. Pen test esterno annuale pianificato per Q4 2026. |
Documentazione tecnica e DPA disponibili su richiesta per Compliance Officer e team IT.