Trust Center

Sicurezza, proprietà dei dati e limiti spiegati senza formule vaghe.

Fludo System verrà configurato in base ai dati e ai rischi del progetto. Questa pagina distingue gli impegni di progettazione dalle misure che richiedono un contratto e un'infrastruttura definitivi.

Ultimo aggiornamento29.07.2026Le informazioni saranno aggiornate quando infrastruttura e moduli entreranno in esercizio.
Attivo sul sitoHTTPS e informative pubbliche

Il sito usa HTTPS e pubblica privacy, cookie policy e note legali.

PredispostoHeader e hardening applicativo

Il plugin applicativo è attivo; l'effettiva consegna di tutte le intestazioni dipende anche dal livello hosting e cache.

Per progettoBackup, ruoli e conservazione

Devono essere definiti sul sistema reale e riportati nel contratto.

Principi

Le regole che guidano ogni configurazione.

Minimo accesso necessario

Ogni utente deve vedere e modificare solo ciò che serve al proprio ruolo.

Dati separati dalle demo

Demo e test usano dati fittizi. I dati reali entrano solo dopo configurazione e autorizzazione.

Controllo umano sull'AI

Invii, decisioni e azioni sensibili non devono dipendere da un output AI non verificato.

Esportazione e cancellazione

Formati, tempi e responsabilità vengono definiti prima dell'attivazione del servizio.

Log proporzionati

Si registrano gli eventi necessari a sicurezza e assistenza, con tempi di conservazione definiti.

Aggiornamenti e rollback

Ogni rilascio deve essere verificabile e accompagnato da una procedura di ripristino.

Responsabilità

Cosa è definito oggi e cosa va definito nel progetto.

AreaStatoNota
Sito pubblicoAttivoHTTPS, nessun analytics nel tema e modulo contatti attivo con SMTP, validazione, antispam e nessuna persistenza dei lead nel database WordPress.
Autenticazione Fludo SystemSu progettoRuoli, 2FA e politiche password dipendono dall'ambiente scelto.
Backup applicativoSu progettoFrequenza, cifratura, retention e prova di ripristino vanno contrattualizzate.
IntegrazioniSu progettoToken, permessi e log vengono limitati al singolo collegamento.
Agenti AISu progettoFonti approvate, supervisione, limiti e conservazione devono essere configurati.

Subfornitori e servizi esterni

Nessun elenco definitivo prima dell'architettura reale.

Il sito pubblico usa attualmente hosting WordPress, email professionale e collegamenti volontari a WhatsApp.

Un progetto Fludo System potrà richiedere hosting, email, database, backup o servizi AI diversi. L'elenco, la localizzazione e i ruoli privacy saranno comunicati prima dell'attivazione.

Questa pagina non sostituisce accordi sul trattamento, condizioni di servizio o una valutazione legale.

Valutazione iniziale

Prima dei dati, definiamo rischi e responsabilità.

La prima analisi identifica utenti, informazioni trattate, integrazioni, operazioni sensibili e requisiti di continuità.

Controlli a strati

Ogni azione parte da identità, permesso e tracciamento.

01UtenteIdentità verificata
02RuoloSolo i dati necessari
03ApprovazioneAzioni sensibili controllate
04RegistroEvento e risultato tracciati

Architettura di riferimento, da validare per ogni installazione. Nessuna certificazione viene dichiarata.