Privacy Policy
Ultimo aggiornamento: Febbraio 2026
La tua privacy è importante per noi. Questa policy spiega quali dati raccogliamo, perché li raccogliamo e come li proteggiamo.
Dati che Raccogliamo
Perché Raccogliamo Questi Dati
Come Conserviamo i Dati
Condivisione con Terze Parti
I Tuoi Diritti
Contattaci
Autenticazione Passwordless
Utilizziamo NextAuth.js v4 con autenticazione via magic link. Non memorizziamo MAI password. I token di verifica sono monouso, scadono dopo 24 ore e vengono eliminati dopo l'uso.
Sicurezza Email
Le email sono inviate tramite Resend con dominio verificato (DKIM + SPF). Il nostro dominio patchguard.it è autenticato per prevenire spoofing e phishing.
2FA per Admin e Moderatori
L'accesso admin richiede verifica a due fattori via email. I codici OTP a 6 cifre sono hashati con bcrypt (salt rounds: 10), scadono dopo 10 minuti e sono limitati a 3 tentativi.
Trust del Dispositivo
Il "ricorda questo dispositivo" utilizza un hash SHA-256 del fingerprint del browser. Non memorizziamo dati identificativi del dispositivo, solo l'hash per il riconoscimento.
Database e Hosting
I dati sono conservati su PostgreSQL (Supabase) con crittografia at-rest. Utilizziamo Prisma ORM con query parametrizzate per prevenire SQL injection. Tutte le connessioni sono su TLS 1.3.
Gestione Sessioni
Le sessioni sono gestite server-side con token sicuri. I cookie di sessione sono HttpOnly, Secure e SameSite=Lax. Le sessioni scadono dopo 30 giorni di inattività.
📝 Nota: PatchGuard è costruito con tecnologie open-source e best practice di sicurezza. Non raccogliamo dati biometrici, non utilizziamo tracking di terze parti e non vendiamo mai i tuoi dati.