Accesso sicuro e 2FA
L’accesso all’account richiede l’autenticazione. Puoi inoltre attivare la 2FA TOTP con un’app di autenticazione; dopo l’attivazione, l’accesso richiede anche un codice monouso valido.
Utilizziamo tecnologie necessarie per accesso, sicurezza e funzionamento di EZINDRA. Con il tuo consenso possiamo attivare PostHog EU e Google Analytics 4 per l’analisi e, separatamente, Google per la misurazione di pubblicità e conversioni. Il rifiuto delle finalità facoltative non limita le funzioni principali. Puoi modificare la scelta in seguito nelle Impostazioni privacy o nelle impostazioni del browser.
EZINDRA combina protezione dell’account, controlli di accesso, protezioni del browser e operazioni pubbliche protette per ridurre il rischio di accessi non autorizzati e abusi.
L’accesso all’account richiede l’autenticazione. Puoi inoltre attivare la 2FA TOTP con un’app di autenticazione; dopo l’attivazione, l’accesso richiede anche un codice monouso valido.
Le comunicazioni con la versione di produzione di EZINDRA sono protette da HTTPS/TLS. Le risposte di produzione usano inoltre HSTS e intestazioni di sicurezza del browser.
I controlli di accesso e la verifica di utente e area di lavoro limitano le operazioni all’account autenticato corretto.
Loghi, firme, timbri e documenti sono archiviati in risorse ad accesso limitato e resi disponibili solo tramite operazioni autorizzate.
Alcune operazioni pubbliche e sensibili sono protette lato server con limiti alle richieste, validazione degli input e protezione anti-bot Cloudflare Turnstile dove viene utilizzata.
Un link al preventivo usa un token casuale, viene risolto dal suo hash lato server e scade dopo 24 ore. Una decisione Accetta/Rifiuta vale solo per la specifica versione invariata del documento.
Checkout e dati della carta sono gestiti da Paddle. I dati della carta vengono inseriti nell’interfaccia Paddle — EZINDRA non memorizza i dati completi della carta di pagamento.
Dalle impostazioni dell’account puoi scaricare una copia dei tuoi dati e avviare la cancellazione permanente dell’account e dei dati associati.
La sicurezza è applicata a più livelli — dalle sessioni e dalla 2FA alle protezioni HTTP e ai controlli di accesso, fino alla prevenzione degli abusi e ai link pubblici protetti.
EZINDRA utilizza servizi cloud necessari per autenticazione, archiviazione dei dati, gestione dei file, pagamenti e funzionamento dell’applicazione. Il loro ruolo è descritto nell’Informativa sulla privacy e nell’elenco dei sub-responsabili.
Se individui un problema che potrebbe interessare EZINDRA o i dati degli utenti, contattaci tramite il modulo e seleziona “Sicurezza”. Non inviare password, codici di verifica o dati di pagamento completi.