TerminiPrivacyDPACookieRimborsiSicurezzaVedi i prezziTorna al login

Sicurezza e affidabilità

Ultimo aggiornamento: 2026-04-12

Questa traduzione è fornita solo per comodità; la versione giuridicamente vincolante è l’originale in spagnolo.

In Kitchen Stocker la sicurezza dei dati dei nostri clienti è una priorità. Questa pagina descrive le misure tecniche e organizzative che adottiamo per proteggere le tue informazioni e i modi in cui puoi collaborare per mantenere sicuro il tuo account.

1. Infrastruttura e hosting

Kitchen Stocker è ospitato presso fornitori di infrastruttura cloud con certificazioni di sicurezza riconosciute. I dati sono archiviati in data center situati nell'Unione Europea o in giurisdizioni con un livello di protezione equivalente riconosciuto dalla Commissione europea.

  • Cifratura dei dati in transito mediante TLS 1.2 o superiore su tutte le connessioni
  • Cifratura dei dati a riposo nel database
  • Architettura multi-tenant con isolamento rigoroso per cliente mediante identificativo del ristorante
  • Backup automatici giornalieri con verifica dell'integrità
  • Politica di conservazione dei backup di 30 giorni

2. Controllo degli accessi

L'accesso alla piattaforma è protetto da un sistema di autenticazione sicura e da un controllo degli accessi basato sui ruoli:

  • Password memorizzate con algoritmi di hashing moderni (bcrypt); mai in chiaro
  • Autenticazione a più fattori (MFA) disponibile e obbligatoria per i ruoli di titolare e amministratore
  • Sistema di ruoli granulare: titolare, responsabile e operatore, con permessi differenziati
  • Sessioni con scadenza automatica e possibilità di disconnettersi da tutti i dispositivi
  • Limitazione dei tentativi di accesso falliti per prevenire attacchi di forza bruta

3. Sicurezza dell'applicazione

Kitchen Stocker applica pratiche di sviluppo sicuro, tra cui:

  • Protezione contro l'SQL injection mediante query parametrizzate
  • Protezione contro il Cross-Site Scripting (XSS) con sanitizzazione degli input
  • Token CSRF nei moduli e negli endpoint sensibili
  • Header di sicurezza HTTP: X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy
  • Revisione periodica delle dipendenze e aggiornamento dei pacchetti con vulnerabilità note

4. Monitoraggio e risposta agli incidenti

Disponiamo di sistemi di monitoraggio continuo per rilevare anomalie e rispondere agli incidenti di sicurezza:

  • Raccolta e analisi in tempo reale degli errori lato server e lato client
  • Avvisi automatici in presenza di pattern di accesso anomali
  • Endpoint di health check del servizio con monitoraggio della disponibilità
  • Procedura documentata di risposta agli incidenti con responsabili definiti
  • Notifica ai clienti coinvolti entro un termine massimo di 72 ore in caso di violazioni di sicurezza confermate, ai sensi dell'articolo 33 del GDPR

5. Sicurezza operativa interna

Il team di Kitchen Stocker segue principi di sicurezza nell'operatività quotidiana:

  • Accesso alla produzione limitato al personale strettamente necessario (principio del privilegio minimo)
  • Uso di VPN e autenticazione a più fattori per l'accesso ai sistemi interni
  • Formazione periodica del team sulle buone pratiche di sicurezza
  • Accordi di riservatezza con tutti i dipendenti e collaboratori

6. Disaster recovery

Disponiamo di un piano di continuità operativa che comprende procedure documentate di disaster recovery, con obiettivi di tempo di ripristino (RTO) e punto di ripristino (RPO) definiti per minimizzare l'impatto di qualsiasi incidente grave sulla disponibilità del servizio.

7. Come puoi contribuire a mantenere sicuro il tuo account

  • Attiva l'autenticazione a più fattori (MFA) sul tuo account
  • Usa una password univoca e robusta per Kitchen Stocker
  • Non condividere le tue credenziali: aggiungi ogni utente con un proprio accesso e ruolo
  • Disattiva o elimina gli account degli utenti che non lavorano più nel tuo locale
  • Rivedi periodicamente gli utenti attivi sul tuo account dal pannello di amministrazione

8. Divulgazione responsabile delle vulnerabilità

Se individui una vulnerabilità di sicurezza in Kitchen Stocker, ti chiediamo di comunicarcela in modo responsabile prima di renderla pubblica, così da poterla correggere e proteggere i nostri clienti.

Contatta il nostro team di sicurezza all'indirizzo: security@kitchenstocker.com. Includi una descrizione dettagliata della vulnerabilità e i passaggi per riprodurla. Ci impegniamo a rispondere entro un termine massimo di 5 giorni lavorativi e a non intraprendere azioni legali contro ricercatori in buona fede.