๐Ÿ›ก๏ธ Sicurezza by design

I tuoi dati fiscali sono
al sicuro con FiscalDoc

La sicurezza non รจ un'opzione aggiuntiva โ€” รจ la base su cui abbiamo costruito ogni singola funzionalitร  di FiscalDoc.

AES-256
Cifratura documenti
99%
Disponibilitร  garantita
GDPR
Conforme al reg. UE
EU
Dati conservati in Europa
Per tutti Per i commercialisti Tecnica Conformitร  normativa Gestione incidenti

La sicurezza spiegata semplicemente

Non serve essere esperti di informatica per capire come FiscalDoc protegge i tuoi documenti. Ecco come funziona in parole semplici.

๐Ÿฆ

Come una cassaforte bancaria

I tuoi documenti sono conservati in un archivio digitale cifrato, come i documenti fisici in una cassaforte blindata. Solo tu puoi aprirla.

๐Ÿ”‘

Codice che cambia ogni volta

Per accedere ai documenti, i tuoi clienti ricevono un codice segreto via email che funziona una sola volta e scade in 10 minuti.

๐Ÿ“น

Telecamera sempre accesa

Ogni accesso e ogni download viene registrato automaticamente. Sai sempre chi ha visto cosa e quando, come le telecamere di sicurezza.

๐Ÿ“ฆ

Pensa ai tuoi documenti come a pacchi in un magazzino sorvegliato

Immagina che i documenti dei tuoi clienti siano pacchi in un magazzino ultra-sicuro in Europa. Il magazzino ha le serrature piรน moderne, le telecamere accese 24/7 e l'accesso รจ consentito solo con un documento d'identitร  temporaneo che scade ogni 10 minuti. I tuoi clienti possono ritirare solo i propri pacchi โ€” mai quelli degli altri.

๐Ÿ”’

I documenti viaggiano in una busta blindata

Quando un documento viene trasferito da FiscalDoc al browser del tuo cliente, viaggia cifrato โ€” come una busta blindata che solo il destinatario puรฒ aprire. Nessuno nel mezzo puรฒ vedere il contenuto, nemmeno il nostro team tecnico.

โฑ๏ธ

I link scadono come un biglietto da cinema

Quando un cliente scarica un documento, il link che riceve รจ valido solo per 5 minuti โ€” come un biglietto da cinema con orario stampato. Dopo 5 minuti, anche se qualcuno intercettasse quel link, non funzionerebbe piรน.

Strumenti concreti per proteggere i tuoi clienti

Come commercialista, sei responsabile dei dati dei tuoi clienti. FiscalDoc ti dร  tutti gli strumenti per garantire la massima protezione.

๐Ÿ” Come funziona il login dei tuoi clienti

I tuoi clienti non hanno password da ricordare. Il sistema usa un codice OTP (One Time Password) โ€” un codice monouso inviato via email ad ogni accesso:

1
๐Ÿ“‹
Inserisce P.IVA o CF

Il cliente si identifica con la sua Partita IVA o Codice Fiscale

โ†’
2
๐Ÿ“ง
Riceve il codice

Un codice a 6 cifre viene inviato all'email registrata dal commercialista

โ†’
3
โฑ๏ธ
10 minuti

Il codice scade dopo 10 minuti e puรฒ essere usato una sola volta

โ†’
4
โœ…
Accede ai documenti

Sessione attiva per 8 ore, con disconnessione automatica dopo 30 minuti di inattivitร 

๐Ÿšซ Cosa succede se qualcuno prova ad accedere senza autorizzazione

๐Ÿ›ก๏ธ

Tentativo 1 e 2 โ€” Codice errato

Il sistema mostra quanti tentativi rimangono. Il codice errato viene registrato nel log di sicurezza con IP e orario.

โš ๏ธ

Tentativo 3 โ€” Blocco automatico

Dopo 3 tentativi falliti, l'IP viene bloccato automaticamente per 15 minuti. Impossibile continuare ad indovinare il codice.

๐Ÿ“Š

Tutto registrato nell'Audit Log

Ogni tentativo โ€” riuscito o fallito โ€” viene registrato con data, ora e indirizzo IP. Tu puoi sempre verificare gli accessi ai tuoi clienti dalla sezione Audit Log nella dashboard.

๐Ÿ“Š L'Audit Log โ€” la tua cronologia di sicurezza

L'Audit Log รจ un registro immutabile di tutte le operazioni effettuate sulla piattaforma. Ogni voce include:

I log sono conservati per 24 mesi e non possono essere modificati o cancellati, nemmeno dal commercialista.

๐Ÿ”— I link di download scadono in 5 minuti

Quando un cliente scarica un documento, il sistema genera un URL firmato valido esclusivamente per 5 minuti. Questo significa che:

๐Ÿ”’ Isolamento totale tra studi diversi

FiscalDoc รจ utilizzato da piรน commercialisti. I dati di ogni studio sono completamente isolati dagli altri tramite Row Level Security sul database โ€” una tecnologia che rende tecnicamente impossibile per un commercialista accedere ai dati di un altro, anche in caso di bug applicativo.

Architettura di sicurezza

Per chi vuole capire nel dettaglio le scelte tecniche che garantiscono la sicurezza della piattaforma.

๐Ÿ—๏ธ Stack tecnologico e infrastruttura

ComponenteTecnologiaPosizioneCertificazioni
Database e Storage Supabase (PostgreSQL 15) AWS eu-west-1 (Irlanda) SOC 2 Type II
Hosting applicazione Vercel Edge Network CDN globale + Edge EU SOC 2 Type II
Email transazionali Resend (Amazon SES) Server EU GDPR compliant
AI classificazione Anthropic Claude API USA (SCC) Zero data retention
Trasmissione dati HTTPS / TLS 1.3 End-to-end Certificato SSL

๐Ÿ” Cifratura dei dati

Dati a riposo: tutti i documenti PDF e i dati del database sono cifrati con AES-256 (Advanced Encryption Standard a 256 bit) โ€” lo stesso standard usato dalle banche e dalle istituzioni governative. Le chiavi di cifratura sono gestite da AWS Key Management Service (KMS).

Dati in transito: tutte le comunicazioni tra browser, server e database avvengono tramite HTTPS con protocollo TLS 1.3, il protocollo piรน aggiornato e sicuro disponibile. I certificati SSL sono emessi automaticamente da Vercel tramite Let's Encrypt.

Password: le password dei commercialisti non vengono mai memorizzate in chiaro. Sono sottoposte a hashing con algoritmo bcrypt con salt randomico โ€” anche in caso di accesso non autorizzato al database, le password non sarebbero recuperabili.

๐Ÿ›ก๏ธ Row Level Security (RLS)

Il database PostgreSQL utilizza Row Level Security โ€” un meccanismo di sicurezza a livello di database che garantisce l'isolamento tra gli account dei diversi commercialisti:

๐Ÿ”‘ Autenticazione e gestione sessioni

MeccanismoDettaglio
CommercialistaEmail + password con JWT (JSON Web Token) firmato, scadenza 1 ora con refresh automatico
Cliente finaleOTP a 6 cifre via email, monouso, scadenza 10 minuti
Token di sessione clienteToken casuale da 32 byte (256 bit) generato con crypto.randomBytes(), scadenza 8 ore
URL downloadURL firmato con chiave privata, scadenza 300 secondi (5 minuti)
Rate limitingMax 3 tentativi OTP errati per IP in 15 minuti, poi blocco automatico
Inattivitร Disconnessione automatica dopo 30 minuti di inattivitร , con avviso 2 minuti prima

๐ŸŒ Header di sicurezza HTTP

FiscalDoc implementa i principali header di sicurezza HTTP per proteggersi da attacchi comuni:

๐Ÿค– Classificazione AI e privacy dei documenti

Quando un documento viene caricato, FiscalDoc invia il testo estratto dal PDF (non il file originale) all'API di Anthropic per la classificazione. Le garanzie in questo processo:

๐Ÿ”„ Backup e disaster recovery

Rispettiamo le normative piรน stringenti

FiscalDoc รจ progettato per essere conforme alle principali normative europee e italiane sulla protezione dei dati.

๐Ÿ‡ช๐Ÿ‡บ

GDPR โ€” Reg. UE 2016/679

Piena conformitร  al Regolamento Generale sulla Protezione dei Dati. Infrastruttura in Europa, Standard Contractual Clauses per i fornitori extra-UE, privacy by design e by default.

๐Ÿ‡ฎ๐Ÿ‡น

D.Lgs. 196/2003 (Codice Privacy)

Rispetto del Codice italiano in materia di protezione dei dati personali, come modificato dal D.Lgs. 101/2018 di adeguamento al GDPR.

๐Ÿ“‹

Art. 28 GDPR โ€” DPA

PinguyWeb agisce come Responsabile del trattamento per i dati dei clienti finali. Il Data Processing Agreement รจ parte integrante dei Termini di Servizio.

๐Ÿ”

Privacy by Design

La protezione dei dati รจ integrata nella progettazione del software fin dall'inizio, non aggiunta in seguito. Minimizzazione dei dati, separazione dei ruoli, cifratura nativa.

๐Ÿ“ Ruoli nel trattamento dei dati

SoggettoRuolo GDPRResponsabilitร  principali
Il Commercialista Titolare del trattamento Determina finalitร  e mezzi del trattamento dei dati dei propri clienti. รˆ responsabile dell'informativa privacy verso i clienti finali.
PinguyWeb Responsabile del trattamento Tratta i dati esclusivamente su istruzione del Commercialista per fornire il Servizio. Non utilizza i dati per finalitร  proprie.
Supabase, Vercel, ecc. Sub-responsabili del trattamento Fornitori di infrastruttura tecnica, vincolati da accordi DPA con PinguyWeb e da Standard Contractual Clauses.

๐Ÿ—„๏ธ Dove sono conservati i dati

โฑ๏ธ Tempi di conservazione dei dati

Tipo di datoConservazioneMotivo
Documenti PDFFino a cancellazione da parte del commercialistaFornitura del servizio
Dati account commercialistaDurata del contratto + 12 mesiObblighi contrattuali
Audit log24 mesiSicurezza e legittimo interesse
Token OTP10 minuti (scadenza automatica)Sicurezza
Token sessione8 ore (scadenza automatica)Sicurezza
Dati di fatturazione10 anniD.P.R. 600/1973
Log tentativi OTP15 minuti (automatico)Sicurezza, dopo cancellati

Come gestiamo un incidente di sicurezza

Speriamo non accada mai, ma in caso di violazione dei dati (data breach) abbiamo una procedura chiara e rapida.

1
Entro 1 ora

Rilevamento e contenimento

Il sistema di monitoraggio rileva automaticamente anomalie. Il team tecnico isola immediatamente il problema per limitare i danni e bloccare l'accesso non autorizzato.

2
Entro 4 ore

Analisi e valutazione del rischio

Viene identificata la natura e l'entitร  dell'incidente: quali dati sono stati coinvolti, quanti utenti sono stati potenzialmente colpiti e quale rischio comporta per i diritti e le libertร  degli interessati.

3
Entro 72 ore

Notifica al Garante (se necessario)

Se l'incidente comporta un rischio per i diritti degli interessati, viene notificato al Garante per la protezione dei dati personali entro 72 ore, come previsto dall'art. 33 GDPR. La notifica include la natura della violazione, le categorie di dati coinvolte e le misure adottate.

4
Senza ritardo ingiustificato

Comunicazione ai Commercialisti coinvolti

I Commercialisti i cui dati o i cui clienti sono stati coinvolti vengono notificati via email con: descrizione dell'incidente, dati interessati, rischi potenziali e misure adottate per proteggere gli interessati.

5
Entro 30 giorni

Rapporto finale e misure correttive

Viene redatto un rapporto completo sull'incidente con l'analisi delle cause, le misure giร  adottate e il piano di miglioramento per prevenire incidenti simili in futuro.

๐Ÿ“ง Come segnalare una vulnerabilitร 

Se hai rilevato una potenziale vulnerabilitร  di sicurezza in FiscalDoc, ti chiediamo di segnalarcela in modo responsabile prima di renderla pubblica:

Apprezziamo la segnalazione responsabile e ci impegniamo a risolvere le vulnerabilitร  segnalate nel piรน breve tempo possibile.

Hai domande sulla sicurezza?

Il nostro team รจ disponibile per rispondere a qualsiasi domanda tecnica o normativa sulla sicurezza di FiscalDoc.

โœ‰๏ธ Scrivici a privacy@fiscaldoc.it