Sicurezza su SwarmPost
Prendiamo sul serio la sicurezza dei tuoi dati e account social. Ecco come ti proteggiamo a ogni livello.
SOC 2 Type II
In CorsoStiamo lavorando attivamente per ottenere la certificazione SOC 2 Type II. Contattaci per la nostra documentazione attuale sulla postura di sicurezza.
Crittografia dei Dati
I tuoi dati sono crittografati a ogni livello, in transito e a riposo.
- ✓Crittografia AES-256 per tutti i token degli account social memorizzati a riposo
- ✓Hashing delle password PBKDF2 con sale per utente — non memorizziamo mai password in chiaro
- ✓Crittografia TLS 1.3 per tutti i dati in transito tra il tuo browser e i nostri server
- ✓Connessioni al database crittografate con pinning dei certificati
Infrastruttura
Distribuita su infrastruttura indurita e globale.
- ✓Rete edge Vercel — le tue richieste sono servite dal PoP globale più vicino
- ✓Neon PostgreSQL con crittografia a riposo e backup automatici giornalieri
- ✓Protezione DDoS Cloudflare e Web Application Firewall (WAF)
- ✓Architettura di rete zero-trust con account di servizio a privilegi minimi
- ✓Scansione automatica delle vulnerabilità e audit delle dipendenze
Autenticazione e Accesso
Protocolli di autenticazione moderni con più livelli di difesa.
- ✓Token di sessione JWT con scadenza breve e rotazione automatica
- ✓OAuth 2.0 con PKCE per tutte le connessioni alle piattaforme social — le credenziali non toccano mai i nostri server
- ✓Limitazione del rate su tutti gli endpoint API per prevenire attacchi brute-force
- ✓Protezione CSRF su tutte le richieste che modificano lo stato
- ✓Header Strict Content Security Policy (CSP)
Conformità e Privacy
Privacy by design, con strumenti per aiutarti a rimanere conforme.
- ✓Pronto per il GDPR con esportazione completa dei dati e cancellazione dell'account su richiesta
- ✓Privacy by design — raccogliamo solo ciò che è necessario per far funzionare il servizio
- ✓Nessuna vendita di dati personali a terze parti — mai
- ✓Accordi di elaborazione dati disponibili per i clienti enterprise
- ✓Politica sulla privacy trasparente con spiegazioni in linguaggio semplice
Divulgazione Responsabile
Hai trovato una vulnerabilità? Apprezziamo la divulgazione responsabile e lavoreremo con te per risolverla rapidamente.
- 1.Invia i tuoi risultati via email a [email protected]
- 2.Includi una descrizione dettagliata, passi per riprodurla e impatto potenziale
- 3.Confermeremo la ricezione entro 24 ore e forniremo una valutazione iniziale entro 72 ore
- 4.Ti preghiamo di non divulgare pubblicamente il problema finché non avremo avuto la possibilità di risolverlo
Al momento non offriamo un bug bounty retribuito, ma daremo credito pubblico ai ricercatori che segnalano vulnerabilità valide (con il permesso).
Domande sulla sicurezza?
Contatta il nostro team e ti forniremo tutte le informazioni aggiuntive di cui ha bisogno la tua organizzazione.
Contattaci