Vai al contenuto
OkayToShip

Come trattiamo i tuoi dati

Cerchiamo falle nelle app degli altri, quindi seguiamo le stesse regole. Eccole.

Non conserviamo i segreti che troviamo

Quando troviamo una chiave o un token nel tuo codice, conserviamo solo il tipo e i primi 6 caratteri, per esempio sk_liv…. Basta per riconoscerlo. Il valore completo non finisce mai nel nostro database, nei nostri log o nel tuo report.

Una chiave che è stata pubblica resta compromessa. Il report spiega come sostituirla.

Non attacchiamo i siti

Una scansione gratuita fa solo ciò che fa un browser: carica pagine e script, legge gli header e consulta il DNS. Non effettua l’accesso, non invia moduli, non indovina password e non invia payload d’attacco.

I controlli che toccano i tuoi dati, come testare le regole del database, partono solo dopo che hai dimostrato che l’app è tua. Controlli passivi e attivi

Siti che non analizziamo mai

Siti governativi, militari, bancari, sanitari e scolastici, anche se qualcuno lo chiede.

Indirizzi IP, nomi host interni e reti private. Analizziamo solo domini pubblici.

Ogni dominio ha un limite giornaliero di scansioni gratuite, e ogni scansione richiede un rapido controllo anti-bot.

Pagamenti

I pagamenti con carta passano da Lemon Squeezy, il nostro merchant of record. Non vediamo né conserviamo mai i dati della carta.

Hai trovato un problema in OkayToShip?

Diccelo. La nostra politica di divulgazione responsabile spiega come segnalarlo e cosa promettiamo in cambio.