Sicurezza

Ultimo aggiornamento: 13 agosto 2026

Questa pagina elenca le misure di sicurezza effettivamente in funzione. Non elenchiamo certificazioni che non abbiamo né promesse che non possiamo mantenere: quello che leggi qui è verificabile nel funzionamento del servizio.

1. Password

Le password non vengono mai conservate in chiaro. Sono trasformate con PBKDF2-SHA256 e 100.000 iterazioni, con un sale casuale diverso per ciascun utente.

Nemmeno chi gestisce il servizio può leggere la tua password: dall'impronta conservata non si risale al testo originale.

Quando l'algoritmo verrà irrobustito, le password esistenti saranno ricalcolate automaticamente al primo accesso successivo.

2. Trasmissione dei dati

Tutto il traffico verso l'app e verso il sito passa da HTTPS con TLS 1.2 e 1.3. Le versioni più vecchie e insicure del protocollo sono disattivate.

Il server dichiara HSTS, cioè istruisce il browser a non tentare mai una connessione non cifrata verso questo dominio.

3. Le fotografie

Gli originali sono conservati in un archivio privato separato, che non è raggiungibile da internet: nessun indirizzo pubblico li espone.

Le versioni sfocate mostrate a chi non ha ancora sbloccato una foto sono generate riducendo l'immagine al 6% e sfocandola dieci volte. La distruzione del dettaglio avviene sul server e prima della consegna: l'immagine che arriva al dispositivo non contiene più i pixel del volto, quindi non esiste alcuna elaborazione lato client capace di recuperarli.

Il livello di nitidezza consegnato è deciso dal server in base ai punti di rivelazione, e la richiesta viene accettata solo se chi guarda ha davvero un match con quella persona.

4. Cancellazione dell'account

La cancellazione richiede la password dell'account. Serve a impedire che qualcun altro possa eliminare un profilo non suo.

Vengono rimossi prima i file — fotografie originali, tutte le versioni derivate, note vocali — e poi i dati, così non restano contenuti orfani nell'archivio dopo che la persona è stata informata della cancellazione.

5. Cosa non facciamo

Non usiamo strumenti di analisi, pubblicità o profilazione di terze parti.

Non vendiamo né cediamo dati a nessuno.

Non abbiamo dipendenti con accesso ai dati: il servizio è gestito direttamente dal titolare.

6. Segnalare un problema di sicurezza

Se individui una vulnerabilità, scrivi a [EMAIL SICUREZZA] con una descrizione che permetta di riprodurla.

Ti chiediamo di non divulgarla pubblicamente prima che sia stata corretta, e di non eseguire test che degradino il servizio per gli altri utenti (per esempio attacchi di negazione del servizio o scansioni automatiche massive).

Non è attivo un programma di ricompense: le segnalazioni sono benvenute e vengono riscontrate, ma non prevedono un premio in denaro.

Completa [EMAIL SICUREZZA] con l'indirizzo a cui vuoi ricevere le segnalazioni. Se in futuro otterrai certificazioni o attiverai audit esterni, questa pagina va aggiornata: dichiararli senza averli è una falsa attestazione.