Sicurezza e fiducia
Le dichiarazioni di fiducia riportano uno stato.
Questo registro distingue i controlli implementati su questo sito web dalle prassi che richiedono ancora una conferma tecnica o contrattuale. Nulla di quanto riportato costituisce una dichiarazione di certificazione.
Sito aziendale
Una superficie di dati pubblica minima.
Sicurezza del trasporto
ImplementatoCaddy gestisce i certificati Let's Encrypt per arctelix.com e www.arctelix.com; le richieste HTTP vengono reindirizzate a HTTPS.
Intestazioni di sicurezza
ImplementatoContent Security Policy, HSTS, divieto di inclusione in frame, protezione del tipo MIME, Referrer-Policy e Permissions-Policy sono impostati su ogni risposta.
Nessun caricamento, account o tracciamento
ImplementatoIl sito aziendale non prevede caricamento di file, account utente, beacon di analisi né pixel di marketing.
Controlli del modulo di contatto
ImplementatoVerifiche same-origin e CSRF, convalida lato server, limiti di dimensione del corpo e di frequenza, honeypot, nessuna registrazione del contenuto dei messaggi.
Recapito dei messaggi di contatto
Configurazione necessariaNessun fornitore di recapito è configurato. Il modulo dichiara esplicitamente che il messaggio non è stato inviato.
Infrastruttura
L'hosting in Germania non equivale alla residenza dei dati in Svizzera.
- Sede legale
- Lucerna, Svizzera
- Server di produzione
- Hetzner, Falkenstein, Germania
- DNS e TLS
- DNS autorevole IONOS · Caddy · Let's Encrypt
- Container
- Utente non root, filesystem in sola lettura, health check
- Limite di frequenza dell'applicazione
- 5 richieste / 15 minuti per client
- Perimetro di rete del server
- UFW consente solo SSH, HTTP e HTTPS
Prassi aziendale
Nessuna garanzia generale prima che esistano le evidenze.
Gestione dei dati dei clienti
Per incaricoSedi di trattamento, sub-responsabili e conservazione sono concordati per ciascun incarico in un accordo scritto sul trattamento dei dati.
Backup e ripristino
In implementazioneEsistono linee guida di deployment; obiettivi di produzione e test di ripristino richiedono un responsabile designato.
Certificazioni
Nessuna rivendicataNon viene rivendicata alcuna certificazione ISO, SOC o di altro tipo. Qualsiasi futuro esito di audit sarà pubblicato con il relativo ambito e la relativa data.
Uso per l'addestramento di modelli
In revisioneNessun impegno pubblico di non addestramento viene assunto finché i controlli tecnici e i contratti con i fornitori non saranno verificati.
Segnalazioni di sicurezza
Un canale di divulgazione responsabile richiede ancora un indirizzo verificato.
Non inviate dettagli sensibili su vulnerabilità tramite il modulo di contatto generale. Una casella dedicata alla sicurezza, un tempo di riscontro previsto e una policy di divulgazione saranno pubblicati una volta approvati.
- Contatto per la sicurezza
- In attesa di verifica
