Sicurezza e fiducia
Tutto cio che il tuo team tecnico deve sapere sulla sicurezza di Moston.
Hosting e infrastruttura
Tutti i dati sono ospitati nell'Unione Europea (Francoforte, Germania) sull'infrastruttura AWS tramite Supabase.
Tutte le comunicazioni tra il tuo browser e i nostri server sono crittografate con almeno TLS 1.2.
I dati sono crittografati a riposo con AES-256 a livello di database.
Backup giornalieri automatizzati, crittografati, archiviati nella regione UE. Periodo di conservazione: 30 giorni.
Crittografia a livello applicativo
Oltre lo standardI dati manageriali sensibili beneficiano di un ulteriore livello di crittografia applicativa.
Ogni account ha una chiave di crittografia derivata individualmente con HMAC-SHA256.
Crittografia autenticata con IV casuale per operazione. Versionamento delle chiavi per rotazione senza interruzioni.
Alla cancellazione dell'account, un meccanismo tombstone rende i dati definitivamente inaccessibili.
Dati crittografati a livello applicativo
Controllo degli accessi
Responsabili del trattamento e certificazioni
I trasferimenti verso responsabili del trattamento fuori dall'UE sono regolati dalle Clausole Contrattuali Tipo della Commissione Europea.
Conformita
Moston e conforme al Regolamento Generale sulla Protezione dei Dati (GDPR). Un Accordo sul Trattamento dei Dati (DPA) e disponibile per tutti i clienti.
Scarica il DPA (PDF)Documenti disponibili su richiesta
- Questionario di sicurezza (VSAQ)
- Architettura tecnica dettagliata
- Rapporto di test di penetrazione (disponibile nel 2026)
- SOC 2 Type II (in preparazione)
Segnalare una vulnerabilita
Hai scoperto una falla di sicurezza? Contattaci a privacy@moston.app prima di qualsiasi divulgazione pubblica. Ci impegniamo a rispondere entro 48 ore.