Protezione del servizio

Sicurezza

Trasporto e sessioni

Le connessioni pubbliche sono cifrate tramite TLS. Le sessioni hanno durata limitata, vengono validate dal server e sono revocate dopo modifiche sensibili o eliminazione dell’account.

Accesso ai dati

Ogni richiesta privata richiede autenticazione. Le risorse sono verificate per proprietario e gli identificativi non concedono accesso implicito. Input, URL, upload e metadati sono limitati e validati.

Protezione dagli abusi

Autenticazione e operazioni onerose applicano limiti di frequenza, code limitate e timeout. L’infrastruttura espone pubblicamente solo HTTPS; database e servizi interni non sono raggiungibili da Internet.

Segnalazioni responsabili

Non eseguire test distruttivi, accessi a dati altrui o interruzioni del servizio. Le segnalazioni inviate tramite i canali di assistenza devono includere impatto e passaggi riproducibili, senza credenziali reali o dati personali non necessari.