Torna alla home

Sicurezza AuthUser

Divulgazione responsabile

Accogliamo segnalazioni di sicurezza effettuate in buona fede.

Cosa includere nel report

  • descrizione chiara della vulnerabilità
  • passaggi di riproduzione
  • impatto potenziale
  • evidenze tecniche (log, screenshot, PoC)

Impegni

  • conferma ricezione in tempi ragionevoli
  • analisi e priorità basata sul rischio
  • divulgazione coordinata prima della pubblicazione

Architettura privacy

AuthUser adotta un modello privacy by design:

  • minimizzazione dei dati
  • limitazione della finalità
  • separazione dei contesti di verifica
  • protezione in transito con HTTPS/TLS
  • controllo accessi per ruolo
  • auditabilità con retention limitata

Politica di retention dei dati

AuthUser applica retention limitata e proporzionata:

  • dati operativi e di sicurezza: retention temporanea
  • log applicativi/audit: conservazione per integrità e diagnosi
  • dati di contatto commerciale: finché esiste relazione o base legale
  • cancellazione/anonimizzazione a fine finalità

Per finestre di retention specifiche per contratto o giurisdizione: https://authuser.org/it/contacto.