Sicurezza

Come è costruito il servizio e cosa non viene dichiarato.

Assetto di sicurezza

Trasporto

Il traffico verso venzato.com, app.venzato.com e i progetti pubblicati viene servito tramite HTTPS.

1

Accesso

Gli account usano un codice via e-mail, Google o Apple. Venzato non memorizza le password.

2

Pagamenti

I dati delle carte sono gestiti da App Store, Google Play o Polar. Venzato non memorizza i numeri delle carte.

3

Progetti pubblicati

Ogni progetto pubblicato viene servito dal proprio indirizzo, separato dall'applicazione dello studio.

4

Pagamenti

Puoi richiedere in qualsiasi momento l'eliminazione del tuo account e dei suoi dati.

5

Elimina il tuo account

Ciò che Venzato non dichiara

6

Contatto sicurezza

Invia le vulnerabilità sospette a info@venzato.com. Per l’assistenza sull’account e le domande generali scrivi a info@venzato.com.

Stato attuale delle garanzie

Non certificato

Non certificato

SOC 2 e ISO 27001

Al momento Venzato non dichiara alcuna certificazione SOC 2 o ISO 27001.

Non disponibile oggi

DPA e SLA contrattuale

Un Data Processing Addendum e uno SLA contrattuale di uptime non sono attualmente offerti.

Nessuna scelta della sede

Residenza dei dati

Non offerto

Dettagli non pubblicati

Crittografia e backup

Al momento Venzato non pubblica una dichiarazione formale sui controlli di crittografia né una pianificazione dei backup destinata ai clienti. Chiedi prima di contare su un requisito specifico.

Non dare per scontati certificazioni, controlli contrattuali, obiettivi di backup o localizzazioni dei dati che non siano elencati qui.

Fai una domanda sulla sicurezza

Divulgazione responsabile

Usa l’indirizzo di sicurezza dedicato per le segnalazioni di vulnerabilità. Non includere dati personali non pertinenti o segreti dell’account nel primo messaggio.

Cosa includere

  • Una descrizione chiara del problema
  • I passaggi per riprodurlo
  • La pagina o la funzione interessata
  • Il possibile impatto
  • Screenshot o proof of concept, se utili

Regole per test sicuri

  • Non accedere né modificare dati che non ti appartengono
  • Non ricorrere all'ingegneria sociale
  • Non interrompere intenzionalmente il servizio
  • Non divulgare il problema prima che il team possa indagare
  • Interrompi i test se possono avere effetti su un altro utente

Venzato esamina le segnalazioni inviate all’indirizzo di sicurezza e può ricontattarti tramite i recapiti che fornisci.

Scrivi a info@venzato.com