🔒 Sicurezza in FamilyTrack
🔒 Security in FamilyTrack
Come proteggiamo i dati delle tue famiglie — aggiornato settembre 2026.
How we protect your family's data — updated September 2026.
🔐 Cifratura e accesso
- Tutto il traffico viaggia via HTTPS con TLS 1.2/1.3 (le versioni più vecchie e insicure sono disattivate).
- L'accesso alle famiglie avviene tramite inviti firmati digitalmente dal genitore — niente password riutilizzabili esposte.
- Le chiavi di servizio non sono mai nel codice: vivono solo nell'ambiente sicuro del server.
🔐 Encryption & access
- All traffic runs over HTTPS with TLS 1.2/1.3 (older, insecure versions are disabled).
- Family access works via digitally signed invitations from the parent — no reusable passwords exposed.
- Service keys are never in code: they live only in the server's secure environment.
👨👩👧 Isolamento dei dati
- Ogni famiglia è isolata: un dispositivo può accedere solo ai dati del proprio nucleo familiare, verificato su ogni richiesta.
- Il monitoraggio del figlio si disattiva automaticamente al compimento dei 18 anni.
- Rimozione completa dei dati su richiesta (GDPR), con audit di ogni azione sensibile.
👨👩👧 Data isolation
- Every family is isolated: a device can only access its own family's data, verified on every request.
- Child monitoring turns off automatically at age 18.
- Complete data removal on request (GDPR), with an audit trail of every sensitive action.
🛡️ Protezioni attive
- Firewall applicativo (WAF) Cloudflare davanti a tutti i servizi.
- Limiti di frequenza sulle API e blocco temporaneo degli IP dopo tentativi falliti ripetuti.
- Intestazioni di sicurezza moderne (CSP, HSTS, X-Frame-Options) su ogni risposta.
🛡️ Active protections
- Cloudflare WAF in front of every service.
- API rate limiting and temporary IP bans after repeated failed attempts.
- Modern security headers (CSP, HSTS, X-Frame-Options) on every response.
🧪 Test di sicurezza
- Audit di produzione e penetration test effettuati a settembre 2026 (risultato: nessuna vulnerabilità sfruttabile rilevata).
- Scansione automatica continua delle vulnerabilità note (CVE).
- Suite di test automatici (140+) eseguita a ogni modifica del server.
🧪 Security testing
- Production audit and penetration test performed in September 2026 (result: no exploitable vulnerabilities found).
- Continuous scanning for known CVEs.
- Automated test suite (140+) runs on every server change.
📡 Monitoraggio 24/7
- Verifica automatica dello stato del servizio ogni 5 minuti, con alert immediati al team.
- Registro di audit di ogni azione sensibile (inviti, permessi, abbonamenti).
- Backup automatici giornalieri dei dati, con copia esterna.
📡 24/7 monitoring
- Automatic service health check every 5 minutes, with immediate team alerts.
- Audit log of every sensitive action (invites, permissions, subscriptions).
- Automatic daily data backups, with an off-site copy.
📨 Segnalare una vulnerabilità
Hai trovato un problema di sicurezza? Scrivici tramite l'assistenza in-app o il nostro canale di supporto: rispondiamo entro 72 ore.
📨 Report a vulnerability
Found a security issue? Contact us via in-app support or our support channel: we respond within 72 hours.