Vai al contenuto

Sicurezza e fiducia

Onetime Secret esiste per far passare informazioni sensibili da una persona all’altra senza lasciarle in giro in caselle di posta, cronologie di chat o sistemi di ticketing. Questa sezione spiega come il servizio è costruito per farlo in modo sicuro e dove trovare i dettagli.

  • Accesso unico. Un segreto è progettato per essere visualizzato una sola volta e poi distrutto in modo permanente. Una volta letto (o scaduto), non esiste più.
  • Crittografia in transito e a riposo. I segreti sono crittografati in transito e a riposo su tutti i piani.
  • Protezione con frase di sicurezza. Potete richiedere una frase di sicurezza per visualizzare un segreto, aggiungendo un livello che il solo link non può sbloccare.
  • Durata limitata per design. Ogni segreto ha una scadenza; scegliete la durata più breve possibile per ridurre al minimo l’esposizione.
  • Distruzione prima della lettura. Se un segreto non è ancora stato visualizzato, potete distruggerlo così che non possa mai essere letto.
  • Minimizzazione dei dati. Puntiamo a raccogliere e conservare solo il necessario — consultate Minimizzazione dei dati.
  • I nostri principi — La privacy prima di tutto, Comunicazione e Minimizzazione dei dati.
  • Regioni dei centri dati — scegliete dove i vostri dati vengono elaborati e conservati.
  • Self-hosting — eseguite Onetime Secret sulla vostra infrastruttura per il pieno controllo.

Se ritenete di aver trovato una vulnerabilità, contattate il nostro team di sicurezza all’indirizzo security@onetimesecret.com. Consultate Divulgazione delle vulnerabilità per sapere cosa includere e cosa aspettarvi.