Saazly

Sicurezza

Ultimo aggiornamento: 11 agosto 2026

Saazly tratta le comunicazioni dei clienti. Il nostro approccio alla sicurezza si basa sulla minimizzazione dei dati, sul controllo degli accessi e sulla separazione dei workspace dei clienti. Questa pagina offre una panoramica e non garantisce che non possano mai verificarsi incidenti.

Aree di sicurezza

  • Identità e accesso: account personali, ruoli e appartenenza ai workspace vengono utilizzati per controllare l'accesso.
  • Trasmissione: il traffico web e API deve utilizzare TLS.
  • Isolamento: il server deve verificare le autorizzazioni correnti per il workspace e la conversazione.
  • Operatività: i log e le informazioni sugli errori devono essere ridotti al minimo e non devono contenere intenzionalmente informazioni riservate.
  • Fornitori: i servizi esterni vengono valutati in base a funzionalità, protezione dei dati e condizioni contrattuali.

Segnala una vulnerabilità

Invia la segnalazione a [email protected] indicando l'URL o la versione dell'app interessata, passaggi chiari per riprodurre il problema, il possibile impatto e una proof of concept limitata allo stretto necessario.

  • Utilizza i tuoi account di prova e interrompi i test quando disponi di prove sufficienti.
  • Non inviare password, token, interi database o più dati personali di quanto necessario.
  • Non effettuare attività di social engineering, phishing, denial of service, spam, malware, accesso permanente o test su terze parti senza autorizzazione.
  • Se visualizzi accidentalmente i dati di un altro cliente, interrompi immediatamente l'attività, non raccogliere altri dati e contattaci.

Gestiamo in buona fede le segnalazioni e cerchiamo di tenere informata la persona che le ha inviate. Non garantiamo alcun programma di ricompense né una specifica clausola di safe harbor, salvo conferma scritta per la segnalazione in questione.

Sicurezza e segnalazione delle vulnerabilità – Saazly