Niente da collegare. Descrivi l’attività a parole, Ifa la progetta e la costruisce, e tu controlli il piano prima che esista qualcosa.

Sicurezza e trattamento dei dati

Informazioni chiare su quello che è già implementato.

Questa pagina si limita a quello che oggi è implementato. Se non possiamo indicarlo nel codice o nella configurazione di deploy, qui non lo dichiariamo.

Le protezioni che si vedono nel codice di questo sito

Ognuna si può controllare nel codice che manda avanti il sito.

Invii con limiti precisi

L’endpoint pubblico dei moduli accetta solo JSON, mette un tetto alla dimensione della richiesta e un tetto a ogni campo di testo che contiene.

Meno spam

Un campo nascosto e una pausa forzata nel browser. La risposta resta neutra in tutti e due i casi, così un bot non impara niente.

Risposte non memorizzabili

Le risposte dei moduli sono marcate no-store: l’esito di un invio non viene mai restituito di nuovo da una cache.

Invio gestito dall’ambiente

Le credenziali di posta e l’indirizzo a cui arrivano le notifiche stanno nella configurazione di deploy. Nel codice sorgente non ci sono.

Notifica con il solo identificativo

L’email che riceve il titolare contiene un riferimento alla richiesta e un link. Non contiene i dati di contatto né il testo libero.

Su questo sito non gira nessuna sessione del prodotto

Qui non c’è login, non c’è sessione di account e non c’è una strada diretta verso i servizi del prodotto.

Principi del prodotto

Revisione, isolamento e accessi espliciti fanno parte dell’architettura.

Ogni servizio del prodotto ha il proprio schema e si collega con un ruolo che porta i privilegi minimi. Le azioni dentro lo spazio di lavoro girano come operazioni tipizzate e validate, che si portano dietro il contesto di revisione e di verifica invece di eseguire qualunque cosa gli venga passata.

Sono controlli architetturali. Non sono una certificazione e non sostituiscono la verifica legale e di sicurezza che devi fare tu.

Cosa non dichiariamo, oggi

  • Su questo sito non dichiariamo da nessuna parte certificazioni, conformità, penetration test o audit indipendenti.
  • Non pubblichiamo garanzie su disponibilità, tempi di ripristino, frequenza dei backup o risposta agli incidenti.
  • Ti chiediamo di non mandare password, dati di pagamento o informazioni mediche attraverso i moduli pubblici.
  • I flussi clinici, le cartelle dei pazienti e il lavoro sanitario regolamentato restano fuori dall’ambito attuale del prodotto.

Ti servono dettagli prima di condividere informazioni aziendali?

Scrivi a hello@ifa.solutions e dicci cosa ti serve sapere. Ti rispondiamo in modo diretto, tenendo separato quello che esiste oggi da quello che è in programma.