Sicurezza su SwarmPost
Prendiamo sul serio la sicurezza dei tuoi dati e account social. Ecco come ti proteggiamo a ogni livello.
Crittografia dei Dati
I tuoi dati sono crittografati a ogni livello, in transito e a riposo.
- ✓Crittografia AES-256 per tutti i token degli account social memorizzati a riposo
- ✓Hashing delle password PBKDF2 con sale per utente — non memorizziamo mai password in chiaro
- ✓Crittografia HTTPS tra il browser e SwarmPost
Infrastruttura
Distribuita su infrastruttura indurita e globale.
- ✓Ospitato su Vercel
- ✓Database PostgreSQL ospitato su Neon
Autenticazione e Accesso
Protocolli di autenticazione moderni con più livelli di difesa.
- ✓Token di sessione firmati con scadenza di due giorni
- ✓Connessioni OAuth con token del fornitore crittografati
- ✓Limiti di richieste per autenticazione e alcune API
Conformità e Privacy
Privacy by design, con strumenti per aiutarti a rimanere conforme.
- ✓Nessuna vendita di dati personali a terze parti — mai
- ✓Politica sulla privacy trasparente con spiegazioni in linguaggio semplice
Divulgazione Responsabile
Hai trovato una vulnerabilità? Apprezziamo la divulgazione responsabile e lavoreremo con te per risolverla rapidamente.
- 1.Invia i tuoi risultati via email a [email protected]
- 2.Includi una descrizione dettagliata, passi per riprodurla e impatto potenziale
- 3.Confermeremo la ricezione entro 24 ore e forniremo una valutazione iniziale entro 72 ore
- 4.Ti preghiamo di non divulgare pubblicamente il problema finché non avremo avuto la possibilità di risolverlo
Al momento non offriamo un bug bounty retribuito, ma daremo credito pubblico ai ricercatori che segnalano vulnerabilità valide (con il permesso).
Domande sulla sicurezza?
Contatta il nostro team e ti forniremo tutte le informazioni aggiuntive di cui ha bisogno la tua organizzazione.
Contattaci