Skip to content

Sicurezza

La sicurezza dei vostri dati è al centro di dAio. Poiché affidate alla piattaforma le vostre ubicazioni, i vostri report sulle emissioni e le informazioni dei vostri team, dAio applica una protezione end-to-end: autenticazione robusta, cifratura, compartimentazione degli accessi e conformità al GDPR. Questa pagina spiega ciò che dAio fa per voi e ciò che potete fare dalle vostre Impostazioni per rafforzare la sicurezza del vostro account e della vostra organizzazione.

Impostazioni di sicurezza e account

Suggerimento: la sicurezza è una responsabilità condivisa. dAio protegge l'infrastruttura e i dati; voi mantenete il controllo su password, accessi dei membri e riservatezza delle vostre informazioni. Rivedete queste impostazioni non appena aprite l'account, poi a ogni cambiamento del team.

Autenticazione

dAio si basa su un'autenticazione con token firmati, progettata per restare sicura senza imporre ai vostri team continue riconnessioni.

MeccanismoRuolo
JWT (JSON Web Token)Ogni richiesta è autenticata da un token firmato, mai dalla vostra password in chiaro.
Scadenza dei tokenI token di accesso scadono dopo un periodo limitato per ridurre la finestra di esposizione in caso di furto.
Refresh tokenIl rinnovo è trasparente: i vostri collaboratori restano connessi senza reinserire le credenziali.
PasswordMinimo 8 caratteri, memorizzata solo come hash (bcrypt) — mai in chiaro, nemmeno lato dAio.

Attenzione: dAio non potrà mai comunicarvi la vostra password, poiché non viene memorizzata in chiaro. In caso di dimenticanza, utilizzate la procedura di reimpostazione dalla schermata di accesso.

Gestire la password

Scegliete una password lunga e unica, riservata a dAio:

  1. Usate almeno 12 caratteri combinando maiuscole, minuscole, numeri e simboli.
  2. Non riutilizzate mai una password già usata su un altro servizio.
  3. Conservatela in un gestore di password anziché in un file o in un'e-mail.

Suggerimento: un gestore di password aziendale (condiviso con i permessi corretti) evita che le credenziali circolino via messaggio o vadano perse alla partenza di un collaboratore.

Sessioni e disconnessione

La vostra sessione resta attiva finché i token sono validi. Su una postazione condivisa o pubblica, chiudetela esplicitamente:

  • Il pulsante Disconnetti, in fondo alle Impostazioni, termina la sessione e cancella i token del dispositivo.
  • Disconnettetevi sempre da un computer condiviso, da una postazione di cantiere o da un tablet in comune.

Attenzione: chiudere semplicemente la scheda del browser non vi disconnette. Su un dispositivo non vostro, usate sempre Disconnetti.

Verifica del telefono

Il numero di telefono associato al vostro profilo serve a ricevere gli avvisi critici via SMS e WhatsApp. La sua verifica garantisce che solo contatti validi ricevano le vostre notifiche sensibili:

  1. Nelle Impostazioni, inserite il numero e il prefisso internazionale.
  2. Inserite il codice ricevuto via SMS per confermare la proprietà del numero.
  3. Una volta verificato, il numero diventa un canale affidabile per i vostri avvisi.

Ruoli e permessi

Il controllo degli accessi segue il principio del privilegio minimo: ogni membro dispone solo dei diritti necessari al suo lavoro.

  • Ogni azione è verificata lato server, mai solo nell'interfaccia.
  • I membri vedono solo i siti loro assegnati.
  • Le azioni sensibili (eliminazione, fatturazione, gestione delle postazioni) sono riservate al proprietario e agli amministratori.

Consultate la gestione del team per il dettaglio della matrice dei ruoli e l'assegnazione dei siti.

Suggerimento: applicate il privilegio minimo sia all'inserimento sia all'uscita. Assegnate il ruolo più restrittivo sufficiente e revocate immediatamente l'accesso a un collaboratore che lascia l'organizzazione.

Cifratura dei dati

I vostri dati sono protetti sia in transito sia a riposo.

LivelloMetodo
In transitoTLS 1.3 (HTTPS) per tutte le comunicazioni tra i vostri dispositivi e dAio.
A riposoCifratura AES-256 dei dati sensibili.
Chiavi APIMemorizzate come hash, mai in chiaro.
Archiviazione fileCifratura lato server tramite Cloudflare R2.

Riservatezza e conformità al GDPR

dAio rispetta il Regolamento Generale sulla Protezione dei Dati (GDPR) e vi dà il controllo delle vostre informazioni direttamente dalle vostre Impostazioni, sezione Dati e Account.

Diritto GDPRCome esercitarlo in dAio
Accesso e portabilitàPulsante Esporta i miei dati: download integrale in formato JSON standard.
RettificaModificate in qualsiasi momento il vostro profilo e le informazioni dell'organizzazione.
CancellazionePulsante Elimina il mio account: cancellazione completa entro 30 giorni.
ConsensoOpt-in esplicito per le comunicazioni di marketing.

Esportare i vostri dati

In Impostazioni > Dati e Account, fate clic su Esporta i miei dati. dAio genera un file JSON con tutte le vostre informazioni, pronto per essere archiviato o trasferito.

Eliminare il vostro account

L'eliminazione dell'account è definitiva. Per evitare errori, dAio richiede una conferma esplicita:

  1. In Impostazioni > Dati e Account, fate clic su Elimina il mio account.
  2. Inserite il vostro indirizzo e-mail esatto per confermare.
  3. Confermate: l'account e i dati associati vengono cancellati entro 30 giorni.

Attenzione: l'eliminazione dell'account è irreversibile. Esportate prima i vostri dati se desiderate conservarne una copia. Se siete proprietari di un'organizzazione, trasferite la proprietà o chiudete l'abbonamento prima di eliminare l'account.

Per qualsiasi richiesta relativa ai vostri dati personali, il responsabile della protezione dei dati (DPO) è raggiungibile all'indirizzo [email protected].

Conservazione dei dati

dAio conserva i vostri dati solo per il tempo necessario a fornire il servizio.

Tipo di datiPeriodo di conservazione
Dati meteo2 anni mobili
Emissioni e reportDurata dell'abbonamento + 30 giorni
Log di attività12 mesi
Messaggi6 mesi
Account eliminatoCancellazione entro 30 giorni

Infrastruttura

  • Hosting su infrastruttura Cloudflare (rete mondiale).
  • Database PostgreSQL con backup giornalieri.
  • Cache Redis per i dati in tempo reale.
  • Backup memorizzati su Cloudflare R2 (geo-ridondante).

Buone pratiche

  • Password forte e unica: lunga, dedicata a dAio, conservata in un gestore di password.
  • Disconnessione su postazioni condivise: usate sempre il pulsante Disconnetti fuori dal vostro dispositivo personale.
  • Privilegio minimo: assegnate a ogni membro il ruolo più restrittivo sufficiente e revocate gli accessi alla partenza di un collaboratore.
  • Compartimentate per sito: assegnate ai membri solo i siti di cui hanno realmente bisogno.
  • Verificate i vostri contatti: un numero di telefono verificato garantisce la ricezione dei vostri avvisi critici.
  • Esportate regolarmente: conservate una copia dei vostri dati tramite l'export GDPR prima di qualsiasi operazione sensibile.

Info: per qualsiasi domanda o segnalazione di sicurezza, contattate [email protected].

Guide utilisateur dAio Business