Security pack

Controlli tecnici e operativi.

Panoramica pubblica dei controlli implementati. Certificazioni e SLA valgono solo quando dichiarati nel contratto.

AreaControlloStato
TrasportoHTTPS, WSS e AMQPS con TLS; HSTS sul dominio pubblico.Implementato
AutenticazioneAPI key per cliente, sessioni operatore e credenziali AMQP isolate.Implementato
AutorizzazioneScope, moduli ed entitlement verificati server-side.Implementato
SegregazioneSport, leghe, mercati, rate limit e stato cliente per singola chiave.Implementato
Web securityCSP, anti-framing, MIME sniffing protection e referrer policy.Implementato
TelemetriaHealth pubblico minimale; diagnostica dettagliata autenticata.Implementato
RevocaSospensione cliente, eliminazione e revoca credenziali dal backoffice.Implementato
AuditTracciamento modifiche trading e attività amministrative rilevanti.Parziale, per modulo
Backup / DRPolicy, frequenza, RPO e RTO.Da formalizzare nell’SLA
Pen test / certificazioniTest indipendenti e certificazioni.Non dichiarati

Gestione delle credenziali

Incident response

Gli incidenti vengono classificati per impatto su disponibilità, confidenzialità e integrità. Il contratto enterprise deve definire canale di escalation, tempi di presa in carico, aggiornamenti e obblighi di notifica.

Documenti collegati

Scarica Security & Rights Pack · Status page · DPA · Subprocessori · Rights pack

Non sono dichiarate certificazioni ISO, SOC 2, uptime o tempi di risposta contrattuali in assenza della relativa evidenza e di uno SLA firmato.