Policy VOVOHO
Sicurezza della Piattaforma e dei Dati
Come VOVOHO protegge i dati delle richieste degli acquirenti, l'accesso amministrativo, l'archiviazione dei documenti e gli invii dei moduli — crittografia, controlli di accesso, infrastruttura e divulgazione responsabile.
Sintesi
- Tutto il traffico è cifrato con HTTPS/TLS; gli input dei moduli sono validati e sanificati lato server.
- I dati delle richieste sono conservati in un database Supabase gestito con controlli di accesso a livello di riga.
- L'area di amministrazione richiede sessioni autenticate e non è accessibile agli acquirenti.
- Credenziali, chiavi API e token sono conservati come segreti di ambiente lato server — mai nel codice del browser.
- Segnala le vulnerabilità tramite la nostra pagina Contatti; confermiamo la ricezione entro tre giorni lavorativi.
Infrastruttura verificabile
Questo sito è ospitato su Vercel — deployment edge, HTTPS automatizzato e mitigazione DDoS a livello di rete — con database e archiviazione file su Supabase, una piattaforma Postgres gestita con crittografia a riposo. Entrambi i provider mantengono certificazioni di sicurezza indipendenti e programmi di conformità pubblicati.
Manteniamo le dipendenze aggiornate e rivediamo regolarmente la configurazione delle integrazioni e i controlli di accesso man mano che la piattaforma evolve.
Come sono protette le richieste degli acquirenti
I moduli di richiesta e preventivo di questo sito utilizzano validazione lato server, sanificazione degli input e trasmissione sicura dei dati tramite HTTPS/TLS. I dati inviati sono conservati in un database gestito (Supabase) con controlli di accesso a livello di riga.
I dettagli della tua richiesta sono accessibili solo ai membri autorizzati del team VOVOHO. Non sono esposti ad altri acquirenti, API pubbliche o sistemi di marketing di terze parti.
Accesso all'area di amministrazione
L'area di amministrazione del sito — utilizzata da VOVOHO per gestire schede prodotto, richieste, contenuti del blog, download e certificazioni — è protetta da autenticazione di accesso e verifiche di sessione lato server.
Se raggiungi un URL di amministrazione senza autorizzazione, verrai reindirizzato a una pagina di login. Queste route non sono destinate all'accesso degli acquirenti e non contengono contenuti rilevanti per loro.
Documenti e accesso ai file
Certificati, cataloghi, schede tecniche e file del media kit sono serviti tramite archiviazione file controllata. I documenti contrassegnati come pubblici sono accessibili tramite link di download diretto mostrati nelle pagine di prodotti e risorse.
File di progetto riservati, grafiche personalizzate, disegni tecnici e documenti specifici del marchio non sono archiviati a URL pubbliche e non sono individuabili tramite questo sito.
Protezione di moduli e API
Gli endpoint di richiesta e preventivo sono protetti da invii automatizzati e abusi tramite rate limiting, rilevamento dello spam e validazione lato server. Questo tutela la qualità della comunicazione con gli acquirenti e garantisce che i tuoi dati di contatto non siano esposti tramite abuso dei moduli.
Credenziali e sicurezza dell'ambiente
Credenziali del database, chiavi API, token di archiviazione, password di amministrazione e segreti di deployment utilizzati per operare questo sito sono conservati come variabili di ambiente lato server. Non sono mai esposti nel codice del browser, nell'output HTML, in pagine pubbliche o in file scaricabili.
Trattamento dei dati
I dati personali inviati tramite questo sito sono trattati come descritto nella nostra Informativa sulla Privacy — raccolti solo per la comunicazione di sourcing B2B, conservati fino a tre anni e mai venduti né condivisi con marketer di terze parti. Puoi richiedere accesso, rettifica o cancellazione in qualsiasi momento.
Segnalare un problema di sicurezza
Se scopri una vulnerabilità di sicurezza, una configurazione errata o un'esposizione di dati non intenzionale su questo sito, contattaci direttamente tramite i recapiti della nostra pagina Contatti. Confermiamo la ricezione delle segnalazioni di sicurezza entro tre giorni lavorativi e indaghiamo tempestivamente.
Non gestiamo un programma formale di bug bounty, ma riconosciamo e apprezziamo la divulgazione responsabile.
Domande frequenti
- I dati della mia richiesta sono cifrati? Sì — in transito tramite HTTPS/TLS e a riposo nell'archiviazione del database gestito.
- Altri acquirenti possono vedere i dettagli del mio progetto? No. I dati di richieste e progetti sono visibili solo al personale VOVOHO autorizzato.
- Avete un programma di bug bounty? Nessun programma formale, ma confermiamo la ricezione e indaghiamo sulle divulgazioni responsabili.
- Dove è ospitato il sito? Su Vercel (hosting e deployment) e Supabase (database e archiviazione file).