Sicurezza


Ultimo aggiornamento: 18 marzo 2026

In SandPlane, prendiamo la sicurezza dei tuoi dati finanziari con assoluta serietà. Anche come progetto autofinanziato, utilizziamo pratiche di sicurezza di livello aziendale per garantire che i tuoi dati rimangano privati e protetti.

Infrastruttura

La nostra infrastruttura è costruita su fornitori di livello mondiale. Utilizziamo AWS (Amazon Web Services) e Vercel per garantire l'alta disponibilità e la sicurezza fisica dei nostri server.

Isolamento dei dati

Utilizziamo la Row Level Security (RLS) in PostgreSQL come controllo di difesa multilivello per la rigorosa separazione dei tenant. L’autorizzazione applicativa e le transazioni limitate al tenant aggiungono ulteriori controlli.

Crittografia

Tutti i dati vengono crittografati a riposo utilizzando la crittografia AES-256 standard del settore. Inoltre, imponiamo HTTPS ovunque per garantire che tutti i dati in transito siano crittografati tramite SSL/TLS.

Protezione dei segreti

Le informazioni sensibili, come le chiavi API o le credenziali inserite nella piattaforma, vengono ulteriormente crittografate tramite AES (Advanced Encryption Standard) prima di essere memorizzate nel nostro database. Ciò garantisce un ulteriore livello di protezione per le tue risorse più sensibili.

Sicurezza della rete

Le nostre connessioni al database sono limitate al nostro Virtual Private Cloud (VPC) e richiedono SSL. Ciò impedisce qualsiasi accesso diretto dalla rete internet pubblica.

Controllo degli accessi

Abbiamo rigide regole interne su chi può accedere ai dati dei clienti. Attualmente, in qualità di fondatore unico, solo io ho l'accesso, che è strettamente limitato a scopi di supporto e manutenzione. Seguiamo il principio del minimo privilegio per tutte le operazioni interne.