Sicurezza e protezione dei dati

Trust Center

Il Trust Center presenta lo stato tecnico e organizzativo attuale di t-api, i principali flussi di dati e impegni pubblici volutamente limitati.

Tocco rimane il sistema di riferimento

Persone, eventi, iscrizioni, presenze, voti e strutture d'esame rimangono nell'istanza Tocco del rispettivo ente di formazione. Il portale legge e scrive dati operativi solo per il processo concreto e il portale cliente utilizzato.

t-api non replica tabelle operative Tocco e non trasferisce dati tra istanze cliente.

Minimizzazione dei dati

La banca dati della piattaforma contiene dati tecnici per la configurazione dei portali clienti, autenticazione, sessioni, limitazione, audit, monitoraggio ed esercizio. I dati operativi possono essere trattati solo temporaneamente in memoria.

Il sito pubblico non utilizza tracciamento marketing né reti pubblicitarie. Il modulo di contatto usa un cookie CSRF legato all'host, limiti pseudonimizzati e Cloudflare Turnstile; il contenuto non viene salvato in PostgreSQL.

Cifratura e segreti

Le connessioni usano TLS. Le credenziali Tocco e SSO opzionali sono cifrate a riposo con AES-256-GCM e non sono leggibili nell'amministrazione, nei log o nelle esportazioni.

I dettagli dei valori operativi nelle prove di audit necessarie sono anch'essi cifrati a livello applicativo e legati crittograficamente al rispettivo portale cliente.

Separazione dei portali clienti

Ogni richiesta viene associata lato server a un portale cliente in base al sottodominio. Sessioni, accessi alla banca dati, chiavi cache, limiti operativi, audit e monitoraggio rimangono legati a quel portale.

Test automatici con due portali clienti e test IDOR negativi verificano che dati e sessioni non siano accessibili oltre i confini di un portale cliente.

Protezione degli accessi

L'accesso al portale usa il nome utente Tocco personale, codici monouso inviati all'indirizzo e-mail associato e sessioni legate all'host. L'amministrazione del gestore è separata e richiede password e passkey WebAuthn.

Autorizzazioni e attività visibili sono ricavate lato server dalle relazioni Tocco attuali; il solo accesso non concede alcun processo operativo.

Audit e conservazione

Accessi, eventi di sicurezza e operazioni di scrittura sono sottoposti ad audit separatamente per ogni portale cliente. I log tecnici non contengono nomi, indirizzi e-mail, codici monouso, voti o valori di presenza.

I dettagli dei valori di audit vengono redatti dopo 24 mesi; i record fondamentali per la sicurezza restano 10 anni. I dati di attività e monitoraggio hanno termini molto più brevi.

Hosting e sub-responsabili

Il livello operativo attuale utilizza Vercel per la distribuzione web statica e le funzioni serverless in fra1 e Neon PostgreSQL in eu-central-1. Preview e produzione usano banche dati separate.

Vercel e Neon sono fornitori statunitensi. Sono in vigore accordi sul trattamento e clausole contrattuali standard; entrambi sono indicati come sub-responsabili negli accordi clienti.

Esercizio e ripristino

Liveness, readiness, metriche tecniche per ogni portale cliente, salute di Tocco, allarmi, procedure giornaliere di conservazione e prove regolari di ripristino fanno parte del modello operativo.

L'obiettivo attuale di backup è un RPO massimo di 5 minuti, un RTO massimo di 60 minuti e una finestra di ripristino di almeno 4 ore; le prove reali vengono documentate ogni mese.

Approvazioni specifiche del cliente

Prima dell'attivazione, ogni ente di formazione produttivo riceve un contratto individuale, un accordo sul trattamento dei dati, l'elenco aggiornato dei sub-responsabili e le regole concordate per assistenza e conservazione.

Un portale cliente produttivo viene attivato solo dopo verifica delle capacità, controlli di protezione dati e sicurezza, UAT del cliente e approvazione documentata.

Cosa non affermiamo consapevolmente

t-api non dichiara certificazioni ISO 27001, SOC 2 o equivalenti. La piattaforma non viene presentata come ospitata esclusivamente in Svizzera né come automaticamente conforme per ogni utilizzo.

Le misure di sicurezza e protezione dei dati riducono i rischi senza eliminarli. La verifica contrattuale, legale e di protezione dei dati resta necessaria per ogni ente e caso d'uso.