Skip to main content
storekit si impegna a proteggere la sicurezza dei tuoi dati e a mantenere una piattaforma sicura per merchant e loro clienti.

Sicurezza dell’infrastruttura

  • Crittografia in transito: tutti i dati trasmessi verso e da storekit usano TLS 1.2 o superiore
  • Crittografia a riposo: i dati dei clienti e delle transazioni sono crittografati usando AES-256
  • Hosting cloud: infrastruttura ospitata su provider cloud leader del settore con conformità SOC 2
  • Sicurezza di rete: firewall, rilevamento delle intrusioni e protezione DDoS

Sicurezza dell’applicazione

  • Autenticazione sicura: supporto per password robuste e autenticazione a due fattori (2FA)
  • Gestione delle sessioni: timeout automatico delle sessioni e gestione sicura dei cookie
  • Validazione dell’input: protezione contro vulnerabilità comuni tra cui SQL injection e XSS
  • Aggiornamenti regolari: patch di sicurezza e aggiornamenti delle dipendenze continui

Sicurezza dei pagamenti

  • Conforme a PCI DSS: storekit è certificato PCI DSS Livello 1, il più alto livello di certificazione di sicurezza dei pagamenti
  • Tokenizzazione: i dettagli delle carte vengono tokenizzati e non memorizzati sui server storekit
  • 3D Secure: supporto per Strong Customer Authentication (SCA) e 3D Secure 2

Sicurezza operativa

  • Controlli di accesso: accesso basato sui ruoli con principio del minimo privilegio
  • Audit logging: logging completo delle azioni amministrative
  • Formazione dei dipendenti: formazione regolare sulla consapevolezza della sicurezza per tutto il personale
  • Risposta agli incidenti: procedure documentate per la gestione degli incidenti di sicurezza

Segnalare problemi di sicurezza

Se scopri una vulnerabilità di sicurezza, segnalala in modo responsabile inviando un’email a security@storekit.com. Apprezziamo il tuo aiuto nel mantenere storekit sicuro e confermeremo la ricezione entro 48 ore.
Non divulgare pubblicamente le vulnerabilità di sicurezza finché non avremo avuto l’opportunità di affrontarle.