Trust Center

Sicurezza, proprietà dei dati e limiti spiegati senza formule vaghe.

Fludo System verrà configurato in base ai dati e ai rischi del progetto. Questa pagina distingue gli impegni di progettazione dalle misure che richiedono un contratto e un'infrastruttura definitivi.

Ultimo aggiornamento29.07.2026Le informazioni saranno aggiornate quando infrastruttura e moduli entreranno in esercizio.
Attivo sul sitoHTTPS e informative pubbliche

Il sito usa HTTPS e pubblica privacy, cookie policy e note legali.

PredispostoHeader e hardening applicativo

Il plugin applicativo è attivo; l'effettiva consegna di tutte le intestazioni dipende anche dal livello hosting e cache.

Per progettoBackup, ruoli e conservazione

Devono essere definiti sul sistema reale e riportati nel contratto.

Principi

Le regole che guidano ogni configurazione.

Minimo accesso necessario

Ogni utente deve vedere e modificare solo ciò che serve al proprio ruolo.

Dati separati dalle demo

Demo e test usano dati fittizi. I dati reali entrano solo dopo configurazione e autorizzazione.

Controllo umano sull'AI

Invii, decisioni e azioni sensibili non devono dipendere da un output AI non verificato.

Esportazione e cancellazione

Formati, tempi e responsabilità vengono definiti prima dell'attivazione del servizio.

Log proporzionati

Si registrano gli eventi necessari a sicurezza e assistenza, con tempi di conservazione definiti.

Aggiornamenti e rollback

Ogni rilascio deve essere verificabile e accompagnato da una procedura di ripristino.

Responsabilità

Cosa è definito oggi e cosa va definito nel progetto.

AreaStatoNota
Sito pubblicoAttivoHTTPS, nessun analytics nel tema e modulo contatti attivo con SMTP, validazione, antispam e nessuna persistenza dei lead nel database WordPress.
Autenticazione Fludo SystemSu progettoRuoli, 2FA e politiche password dipendono dall'ambiente scelto.
Backup applicativoSu progettoFrequenza, cifratura, retention e prova di ripristino vanno contrattualizzate.
IntegrazioniSu progettoToken, permessi e log vengono limitati al singolo collegamento.
Agenti AISu progettoFonti approvate, supervisione, limiti e conservazione devono essere configurati.

Subfornitori e servizi esterni

Nessun elenco definitivo prima dell'architettura reale.

Il sito pubblico usa attualmente hosting WordPress, email professionale e collegamenti volontari a WhatsApp.

Un progetto Fludo System potrà richiedere hosting, email, database, backup o servizi AI diversi. L'elenco, la localizzazione e i ruoli privacy saranno comunicati prima dell'attivazione.

Questa pagina non sostituisce accordi sul trattamento, condizioni di servizio o una valutazione legale.

Valutazione iniziale

Prima dei dati, definiamo rischi e responsabilità.

La prima analisi identifica utenti, informazioni trattate, integrazioni, operazioni sensibili e requisiti di continuità.

Controlli a strati

Ogni azione parte da identità, permesso e tracciamento.

01UtenteIdentità verificata
02RuoloSolo i dati necessari
03ApprovazioneAzioni sensibili controllate
04RegistroEvento e risultato tracciati

Architettura di riferimento, da validare per ogni installazione. Nessuna certificazione viene dichiarata.

In breve

Quali temi copre il Trust Center?

Copre principi di sicurezza, proprietà dei dati, privacy, backup, accessi, integrazioni e limiti dell'AI dichiarati per Fludo System.

Contenuto informativo a cura di Fludo Service, attività di Fabio Ludovico. Revisione: .