Sicurezza e fiducia
Onetime Secret esiste per far passare informazioni sensibili da una persona all’altra senza lasciarle in giro in caselle di posta, cronologie di chat o sistemi di ticketing. Questa sezione spiega come il servizio è costruito per farlo in modo sicuro e dove trovare i dettagli.
Il modello di sicurezza in breve
Sezione intitolata “Il modello di sicurezza in breve”- Accesso unico. Un segreto è progettato per essere visualizzato una sola volta e poi distrutto in modo permanente. Una volta letto (o scaduto), non esiste più.
- Crittografia in transito e a riposo. I segreti sono crittografati in transito e a riposo su tutti i piani.
- Protezione con frase di sicurezza. Potete richiedere una frase di sicurezza per visualizzare un segreto, aggiungendo un livello che il solo link non può sbloccare.
- Durata limitata per design. Ogni segreto ha una scadenza; scegliete la durata più breve possibile per ridurre al minimo l’esposizione.
- Distruzione prima della lettura. Se un segreto non è ancora stato visualizzato, potete distruggerlo così che non possa mai essere letto.
- Minimizzazione dei dati. Puntiamo a raccogliere e conservare solo il necessario — consultate Minimizzazione dei dati.
In questa sezione
Sezione intitolata “In questa sezione”- Protezione dei dati — cosa conserviamo, per quanto tempo, dove risiedono i dati e come questo risponde alle esigenze di conformità.
- Migliori pratiche di sicurezza — indicazioni pratiche per condividere i segreti in modo sicuro, compresi i vantaggi dei domini personalizzati.
- Divulgazione delle vulnerabilità — come segnalare un problema di sicurezza in modo responsabile.
Pagine correlate
Sezione intitolata “Pagine correlate”- I nostri principi — La privacy prima di tutto, Comunicazione e Minimizzazione dei dati.
- Regioni dei centri dati — scegliete dove i vostri dati vengono elaborati e conservati.
- Self-hosting — eseguite Onetime Secret sulla vostra infrastruttura per il pieno controllo.
Segnalare un problema di sicurezza
Sezione intitolata “Segnalare un problema di sicurezza”Se ritenete di aver trovato una vulnerabilità, contattate il nostro team di sicurezza all’indirizzo security@onetimesecret.com. Consultate Divulgazione delle vulnerabilità per sapere cosa includere e cosa aspettarvi.