Sicurezza della piattaforma
Ultimo aggiornamento: 21 marzo 2026
La protezione dei dati e dell’integrità dei processi di voto rappresenta una priorità assoluta per Scrutina. Di seguito descriviamo le misure tecniche e organizzative adottate per proteggere account, token e risultati.
1. Crittografia dei dati
Tutti i dati gestiti da Scrutina sono protetti da misure di cifratura adeguate al rischio:
- Dati a riposo: cifratura dei dati sensibili archiviati nel database.
- Token di accesso: generazione e protezione di token univoci con meccanismi idonei a garantirne riservatezza e integrità.
- Dati in transito: tutte le comunicazioni tra client e server sono protette da TLS 1.3.
2. Protezione delle credenziali
- Password: hashing bcrypt con salting.
- Nessun archivio in chiaro: le password non vengono mai memorizzate in formato leggibile.
- Reset password: token temporanei con scadenza limitata e utilizzo singolo.
3. Sicurezza delle sessioni
- Sessioni protette: cookie firmati e cifrati lato server.
- HTTPS obbligatorio: trasmissione dei cookie solo su connessioni sicure.
- Policy SameSite: mitigazione del rischio CSRF.
- Scadenza automatica: timeout delle sessioni inattive.
4. Protezione contro attacchi
- Rate limiting: limitazione dei tentativi di autenticazione e delle azioni sensibili.
- Token CSRF: protezione dei form e delle richieste autenticate.
- Output escaping: mitigazione del rischio XSS tramite rendering sicuro.
- Query parametrizzate: mitigazione del rischio SQL injection.
5. Sicurezza dei processi di sondaggio
- Token monouso: ogni partecipante può ricevere un link univoco e non condivisibile.
- Tracciamento dello stato: controlli lato server su apertura, scadenza e utilizzo dei token.
- Esportazioni controllate: accesso ai risultati e alle esportazioni limitato agli utenti autorizzati.
- Supporto ad anonimizzazione: ove previsto dal tipo di sondaggio, la piattaforma supporta flussi anonimi o separazione logica dei dati.
6. Hosting e residenza dei dati
L’infrastruttura di Scrutina è ospitata in Svizzera:
- Provider: Infomaniak Network SA, con data center in Svizzera.
- Residenza dei dati: i dati applicativi rimangono su infrastrutture svizzere, salvo servizi ancillari espressamente indicati.
- Pagamenti: i dati di pagamento, se presenti, sono gestiti da Stripe, Inc. esclusivamente per la fatturazione.
7. Conformità normativa
- nLPD/FADP: allineamento alla normativa svizzera vigente.
- GDPR: allineamento al quadro europeo, ove applicabile.
- Minimizzazione dei dati: trattamento limitato ai dati necessari per il servizio.
8. Sicurezza dell'infrastruttura
- Backup automatici: copie di sicurezza periodiche con procedure di ripristino.
- Logging e monitoraggio: registrazione delle operazioni rilevanti e monitoraggio di anomalie.
- Principio del privilegio minimo: accessi tecnici limitati al necessario.
- Separazione dei domini applicativi: isolamento logico tra aree funzionali per limitare l’impatto di eventuali incidenti.
9. Segnalazione vulnerabilità
Se hai individuato una potenziale vulnerabilità nella piattaforma Scrutina, ti invitiamo a segnalarla in modo responsabile.
Contatto: support@scrutina.ch
Ti chiediamo di non divulgare pubblicamente la vulnerabilità prima che il nostro team abbia avuto il tempo di analizzarla e, se necessario, correggerla.