Sicurezza
Che cosa facciamo davvero con i dati.
Questa pagina elenca controlli che sono nel prodotto. Non elenca badge per i quali non siamo stati sottoposti ad audit. In particolare, non dichiariamo SOC 2 né una certificazione equivalente.
Accesso
Il sito è servito su TLS. La sessione del prodotto è il cookie allwr_session: HttpOnly e SameSite=Lax, così uno script della pagina non può leggerlo e un altro sito non può allegarlo a un POST.
L’identità passa da OpenID Connect su login.allwr.io. Il browser non conserva l’access token: il riferimento è la sessione PHP. Ogni modifica dei dati richiede la prova CSRF di quella sessione.
Dati bancari
La password della banca non si conserva. La connessione avviene nel widget dell’aggregatore. Gli IBAN completi, i saldi quando viaggiano cifrati e i token di aggiornamento usano AES-256-GCM. La chiave maestra non è nel repository.
I log dell’applicazione non tengono quei dati in chiaro. Un cambio di permesso, di consenso o di pagamento lascia traccia di chi lo ha fatto.
Segnalare un problema
Se trovi un difetto che riguarda i dati o l’accesso, scrivi a privacy@allwr.io. Includi i passaggi e non includere la credenziale della banca né una chiave API attiva. Non gestiamo un programma pubblico di ricompense. Leggiamo la segnalazione e rispondiamo.