Sicurezza

La sicurezza è parte del prodotto,non un'aggiunta

Proteggiamo i tuoi contenuti olografici, le tue organizzazioni e i dati del tuo team con difese integrate a ogni livello. E quando qualcosa non va, vogliamo saperlo: qui trovi come lavoriamo sulla sicurezza e come segnalarci un bug o una vulnerabilità.

Sistemi operativi Monitoraggio continuo

Il nostro impegno

Difendiamo i tuoi dati, ogni giorno

Per noi la sicurezza non è una casella da spuntare ma un lavoro continuo. Progettiamo ogni servizio con il principio del privilegio minimo, teniamo separati i dati di ogni organizzazione e verifichiamo le credenziali a ogni passaggio — anche nelle comunicazioni tra i nostri stessi servizi.

Sappiamo che nessun sistema è perfetto. Per questo monitoriamo l'infrastruttura, applichiamo aggiornamenti con regolarità e trattiamo ogni problema che tocca la sicurezza come una priorità: prima lo conosciamo, prima lo risolviamo.

Sappiamo anche che le persone più attente sono spesso quelle che usano Spectra ogni giorno. Se noti un comportamento strano, un dato che non dovrebbe essere visibile o un possibile exploit, vogliamo saperlo: questa pagina serve esattamente a questo.

Difese integrate

Come proteggiamo Spectra

La protezione non è un singolo strato ma una catena: ognuno di questi elementi lavora insieme agli altri.

Crittografia ovunque

Tutto il traffico viaggia cifrato su TLS e i dati sensibili sono protetti anche a riposo. Le password non vengono mai salvate in chiaro: usiamo hashing robusto con salt e confronti a tempo costante.

Isolamento per organizzazione

Ogni organizzazione vive in uno spazio separato: i tuoi modelli, i tuoi viewer e i tuoi utenti non sono accessibili da altri. La separazione è imposta dal backend, non solo dall'interfaccia.

Sessioni e token a tempo

L'accesso usa token di sessione con scadenza e revoca immediata. I viewer si autenticano con credenziali dedicate, verificate a ogni connessione con un approccio fail-closed.

Privilegi minimi

I ruoli del team — lettura, gestione, amministrazione — limitano ciò che ciascuno può fare. Le chiamate tra i nostri servizi viaggiano con una chiave dedicata, mai esposta al browser.

Monitoraggio e tracciabilità

Registriamo gli eventi rilevanti per accorgerci in fretta di comportamenti anomali e per ricostruire cosa è successo, sempre nel rispetto della privacy di chi usa la piattaforma.

Infrastruttura europea

I servizi girano su infrastruttura che gestiamo direttamente, in Europa. Nessuna terza parte mette le mani sui tuoi contenuti, e i tuoi dati non vengono mai venduti.

Dalla segnalazione alla patch

Come gestiamo una segnalazione

Ogni segnalazione segue un percorso chiaro. Ti teniamo aggiornato lungo tutto il processo, senza lasciarti al buio.

  1. 1

    Ricezione e conferma

    Apriamo subito un ticket dedicato e ti confermiamo via email di aver ricevuto la segnalazione, di norma entro 48 ore.

  2. 2

    Triage e valutazione

    Riproduciamo il problema e ne valutiamo gravità e impatto, dando priorità a tutto ciò che mette a rischio dati o accessi.

  3. 3

    Correzione e verifica

    Sviluppiamo la correzione, la testiamo e ci assicuriamo che non introduca regressioni. Per le falle critiche interveniamo in via d'urgenza.

  4. 4

    Rilascio in produzione

    Distribuiamo la patch il prima possibile e verifichiamo sul campo che il problema sia effettivamente risolto.

  5. 5

    Comunicazione

    Ti aggiorniamo sull'esito e, se lo desideri, riconosciamo il tuo contributo. Concordiamo insieme tempi e modi di un'eventuale divulgazione pubblica.

  6. 6

    Prevenzione

    Non ci fermiamo alla patch: aggiungiamo controlli e test perché lo stesso problema non si ripresenti e rivediamo le aree simili del codice.

Divulgazione responsabile

Lavoriamo insieme, in sicurezza

Accogliamo con gratitudine le segnalazioni di chi fa ricerca in buona fede. Ecco cosa ci è utile ricevere e le poche regole per farlo nel modo giusto.

Cosa segnalare
  • Accessi non autorizzati o escalation di privilegi
  • Esposizione di dati appartenenti ad altre organizzazioni
  • Injection (SQL, comandi), XSS o CSRF
  • Bypass dell'autenticazione o delle sessioni
  • Errori di configurazione che espongono informazioni sensibili
  • Qualsiasi bug che comprometta sicurezza o integrità dei dati
Regole di ingaggio
  • Agisci in buona fede e rispetta la privacy: non accedere né modificare dati che non sono tuoi.
  • Niente attacchi DoS, spam o test che degradano il servizio per gli altri.
  • Niente social engineering verso il nostro team o i nostri clienti.
  • Dacci un tempo ragionevole per correggere prima di divulgare pubblicamente.
  • Se rispetti queste regole, non intraprenderemo azioni legali per la ricerca svolta in buona fede.

In numeri

Cosa puoi aspettarti da noi

Prima risposta

Entro 48h

Confermiamo ogni segnalazione.

Analisi (triage)

Pochi giorni

Valutiamo gravità e impatto.

Falle critiche

Fix prioritario

Interveniamo in via d'urgenza.

I tuoi dati

Mai venduti

Restano tuoi, isolati e protetti.

Hai trovato qualcosa?

Apri il modulo dedicato: la tua segnalazione arriva diretta al nostro team e apre un ticket. Più dettagli ci dai — passi per riprodurre, impatto, eventuali screenshot — più in fretta interveniamo.

Segnala