Solidarietà con l'Ucraina. Servizio offerto gratuitamente alle aziende ucraine per tutta la durata della guerra. Richiedere l'accesso gratuito
Riservatezza · GDPR nativo

Politica sulla privacy

Progettato ARDNTECH zero-knowledge: non possiamo leggere i vostri segreti, anche se lo volessimo.

Aggiornato il 01/08/2026 GDPR nativo Hosting in Francia AGPL-3.0
01 / Sommario

Dodici sezioni, quattro temi.

Accesso diretto a ogni capitolo della politica. Il testo integrale è leggibile qui sotto; i link ancorano direttamente alla sezione che vi interessa.

Diritti

Da leggere per primo

Architettura zero-knowledge

ARDNTECH cifra i vostri segreti nel vostro browser prima di qualsiasi invio. Non abbiamo tecnicamente accesso al loro contenuto in chiaro. Questa politica sulla privacy descrive i soli dati che trattiamo effettivamente (e-mail, hash della password, metadati tecnici) e le relative basi legali.

02 / Per DPO e CISO

Ciò che vediamo, ciò che non vediamo.

Tre caselle pedagogiche per qualificare il confine tecnico della riservatezza ARDNTECH. Questa mappa di visibilità è opponibile tecnicamente: deriva direttamente dall'architettura crittografica, non da un impegno contrattuale.

Ciò che non vediamo MAI

Inaccessibile per costruzione

  • La vostra password principale in chiaro
  • Il contenuto decifrato dei vostri segreti (password, chiavi API, note)
  • La vostra chiave privata OpenPGP , che non lascia mai il vostro browser

Nessuna requisizione giudiziaria può costringerci a fornire questi elementi: non li deteniamo.

Ciò che vediamo senza poter leggere

Memorizzato cifrato per voi

  • I blob OpenPGP cifrati dei vostri segreti, sigillati solo per la vostra chiave pubblica
  • I blob cifrati condivisi , sigillati per la chiave pubblica di ciascun destinatario

Un dump completo del nostro database non rivela alcun segreto in chiaro: i blob sono AES-256-GCM SEIPDv2 secondo la RFC 9580.

Ciò che vediamo in chiaro

Metadati tecnici

  • La vostra indirizzo e-mail di account
  • Il nome del segreto (per la ricerca) e il suo tipo
  • La gerarchia delle cartelle e l'elenco dei destinatari della condivisione
  • Le date di creazione, modifica, ultimo accesso

Strettamente necessari all'organizzazione del servizio. Conservati conformemente alle durate dettagliate nella sezione 7.

03 / Sezione 1

Titolare del trattamento.

L'entità giuridica titolare del trattamento dei vostri dati personali e il punto di contatto del suo responsabile della protezione dei dati.

Il titolare del trattamento è l'Editore (ARDNTECH), i cui dati figurano nella pagina Note legali.

Responsabile della Protezione dei Dati (DPO): dpo@aegirex.eu.

04 / Sezione 2

Architettura zero-knowledge: ciò che non possiamo leggere.

ARDNTECH cifra i vostri segreti nel vostro browser prima di ogni invio. I nostri server memorizzano solo blob OpenPGP opachi, cifrati solo per la vostra chiave pubblica.

Conseguenze tecniche dell'architettura

Di conseguenza, non abbiamo alcun accesso tecnico:

  • al contenuto in chiaro dei vostri segreti,
  • alla vostra password principale,
  • alla vostra chiave privata OpenPGP (scaricata da voi all'iscrizione, mai trasmessa).

Potete verificare queste affermazioni consultando il codice sorgente pubblico sul nostro repository GitHub. La pagina architettura di sicurezza dettaglia lo stack crittografico RFC per RFC.

05 / Sezione 3

Dati trattati.

Per far funzionare il Servizio, trattiamo le seguenti categorie di dati, raggruppate per finalità.

3.1 · Dati di account

Autenticazione e identità crittografica

  • Indirizzo e-mail: autenticazione, comunicazioni transazionali, recupero della sessione.
  • Password principale (solo hash Argon2id): verifica dell'identità al login. La password in chiaro non viene mai memorizzata.
  • Chiave pubblica OpenPGP: permette ad altri utenti di condividere segreti con voi.
  • Impronta della chiave pubblica (SHA-256 truncated): verifiche di coerenza.
3.2 · Dati tecnici

Funzionamento e sicurezza

  • Indirizzo IP di connessione: sicurezza (rate limiting, rilevamento di anomalie). Conservato 30 giorni.
  • User-Agent del browser: diagnostica e audit.
  • Cookie di sessione: strettamente necessari al funzionamento del Servizio (HttpOnly, Secure, SameSite Strict in produzione).
3.3 · Opt-in

Scan HIBP (disattivabile)

Se attivato, calcoliamo un hash parziale del vostro indirizzo e-mail (k-anonymity) per verificare se compare in una fuga pubblica. HIBP non riceve mai la vostra e-mail in chiaro. Disattivabile dalle vostre impostazioni di riservatezza (GDPR Art. 21).

3.4 · Metadati

Metadati dei segreti visibili lato server

Sebbene il contenuto dei segreti sia cifrato e inaccessibile all'Editore, alcuni metadati tecnici sono necessari all'organizzazione e restano visibili lato server:

  • Nome del segreto (inserito in chiaro per la ricerca),
  • Tipo (password / chiave API / nota / certificato),
  • Gerarchia delle cartelle,
  • Elenco dei destinatari della condivisione (tramite la loro impronta di chiave pubblica),
  • Date di creazione, modifica, ultimo accesso.

Il contenuto (password, valore della chiave API, ecc.) è cifrato e inaccessibile all'Editore.

06 / Sezione 4

Finalità e basi giuridiche.

Per ogni trattamento, la base giuridica GDPR Articolo 6 corrispondente. Nessun dato viene trattato senza fondamento esplicito.

Finalità Base giuridica (GDPR Art. 6)
Fornire il servizio di archiviazione cifrataEsecuzione del contratto (CGU)
Autenticazione e sicurezza (rate limiting, audit chain)Interesse legittimo + obbligo di sicurezza (GDPR Art. 32)
Comunicazioni transazionali (signup, condivisione, avvisi)Esecuzione del contratto
Scan HIBP (opt-in)Consenso esplicito
Conservazione dei registri di auditInteresse legittimo + obbligo legale (tracciabilità)
07 / Sezione 5

Destinatari dei dati.

I vostri dati sono comunicati solo ai responsabili tecnici del trattamento strettamente necessari al funzionamento del Servizio.

Responsabili tecnici del trattamento

  • Host: operatore di infrastruttura francese che punta alla qualificazione SecNumCloud (vedi Note legali per l'identità precisa).
  • Brevo (Francia): invio delle e-mail transazionali.
  • Stancer (Francia): trattamento dei pagamenti (solo utenti paganti).
  • HIBP (Australia, opt-in): scan tramite API k-anonymity (l'e-mail non viene mai trasmessa in chiaro).
  • DB-IP (Belgio, base scaricata localmente): geolocalizzazione IP delle nuove connessioni ("nuova città rilevata"). La base viene scaricata mensilmente e interrogata offline: nessun IP utente lascia i nostri server . Licenza CC-BY 4.0.

Nessuna rivendita, nessuna profilazione. Nessun dato viene rivenduto, scambiato o trasmesso a fini di marketing o di profilazione pubblicitaria.

08 / Sezione 6

Trasferimenti fuori UE.

ARDNTECH predilige i responsabili del trattamento francesi o europei. Esiste un solo flusso in uscita fuori UE, ed è crittograficamente protetto.

L'unico flusso in uscita fuori UE è lo scan HIBP (Australia), che utilizza un meccanismo crittografico (k-anonymity) che garantisce che nessun dato a carattere personale identificabile lasci l'UE. Il dettaglio tecnico è consultabile nella documentazione di sicurezza pubblica.

Lo scan HIBP è disattivabile individualmente (impostazioni utente) e globalmente lato amministratore di un'istanza self-hosted.

09 / Sezione 7

Durata di conservazione.

Ogni categoria di dati è conservata per la durata minima necessaria alla sua finalità, conformemente al principio di minimizzazione GDPR Art. 5.

Categoria Durata
Account attivoTutta la durata di utilizzo del Servizio
Account inattivo (nessuna connessione 24 mesi)Notifica + eliminazione dopo 30 giorni
Account eliminato su richiestaEliminazione immediata dei dati identificativi
Registro di audit (hash one-way)3 anni (obbligo di tracciabilità)
Indirizzo IP di connessione30 giorni
Log server applicativi30 giorni
10 / Sezione 8

I vostri sei diritti GDPR gestiti.

I diritti aperti dal GDPR sono esercitabili direttamente presso il nostro DPO. Diversi sono inoltre gestiti in self-service dalle impostazioni del vostro account.

Diritto di accesso

Ottenere una copia di tutti i dati che vi riguardano. Disponibile direttamente dalle vostre impostazioni: Export GDPR (export JSON immediato).

Diritto di rettifica

Modificare i vostri dati personali in qualsiasi momento (e-mail, chiave pubblica OpenPGP) dal vostro spazio impostazioni o tramite richiesta al DPO.

Diritto alla cancellazione

Eliminare il vostro account e l'insieme dei vostri dati identificativi. Disponibile in self-service da Elimina il mio account nelle impostazioni.

Diritto alla portabilità

Recuperare i vostri dati in un formato strutturato (JSON), ri-importabile in qualsiasi istanza compatibile. Nessun lock-in proprietario.

Diritto di opposizione

Rifiutare alcuni trattamenti opzionali (ad esempio: scan HIBP opt-out, notifiche prodotto). Il funzionamento nominale della cassaforte non ne dipende.

Diritto di reclamo CNIL

Adire l'autorità di controllo francese: cnil.fr/fr/plaintes. Non è richiesta alcuna procedura preventiva presso l'Editore.

11 / Sezione 9

Misure di sicurezza.

Sette categorie di misure tecniche e organizzative messe in atto per proteggere i vostri dati conformemente all'Articolo 32 GDPR.

Misure tecniche dettagliate

  • Cifratura end-to-end OpenPGP (AES-256-GCM tramite SEIPDv2, RFC 9580).
  • Hash delle password Argon2id (5 passi, 256 MiB memory, parallelism 4).
  • Catena di audit HMAC-SHA-256 concatenata (rilevamento di alterazione in O(1)).
  • Autenticazione a due fattori (e-mail + TOTP opzionale).
  • HTTPS obbligatorio (HSTS), CSP rigorosa (no inline scripts, Trusted Types).
  • Rate limiter sulle route sensibili (signup, login, export).
  • Hosting presso un operatore francese che punta alla qualificazione SecNumCloud.

Audit e verifica. Il dettaglio dello stack crittografico RFC per RFC, il modello di minaccia formalizzato e la procedura di verifica dell'audit chain sono pubblicati nella pagina architettura di sicurezza.

12 / Sezione 10

Cookie strettamente necessari.

ARDNTECH utilizza solo cookie strettamente necessari al funzionamento del Servizio. Nessun cookie di terze parti, nessun pixel di tracking, nessuno strumento di analytics.

Tre cookie, tutti funzionali

  • Cookie di sessione (HttpOnly, Secure, SameSite Strict in produzione): autenticazione dell'utente connesso.
  • Cookie CSRF: protezione contro gli attacchi di tipo Cross-Site Request Forgery.
  • Cookie di onboarding (durata 1 anno): memorizza la chiusura del wizard di benvenuto per non riproporlo.

Nessun consenso richiesto. Nessun cookie di terze parti, nessun pixel di tracking, nessuno strumento di analytics viene depositato. Il consenso preventivo non è dunque richiesto ai sensi della CNIL (Delibera 2020-091).

13 / Sezione 11

Modifica della politica.

Condizioni e tempi entro cui la presente politica può evolvere, e impegni di notifica agli utenti.

L'Editore può modificare la presente politica in qualsiasi momento. Gli utenti sono informati via e-mail delle modifiche sostanziali con un preavviso di quindici (15) giorni.

La versione corrente è sempre datata in cima alla pagina. Lo storico delle modifiche è archiviato e consultabile su richiesta al DPO.

14 / Sezione 12

Contatto DPO.

Contatti del Responsabile della Protezione dei Dati per qualsiasi domanda relativa ai vostri dati personali o all'esercizio dei vostri diritti.

Indirizzo postale

Vedi Note legali.

Tempo di risposta

Un mese al massimo, conformemente all'Articolo 12 GDPR.

Per le aziende

Accordo sul trattamento dei dati (DPA) disponibile.

15 / Iniziare

Una domanda sui vostri dati?
Il DPO risponde.

ARDNTECH è stato concepito affinché la riservatezza non dipenda dalla buona fede dell'editore. Se rimane una domanda su un trattamento, una durata di conservazione o un diritto, contattate direttamente il nostro Responsabile della Protezione dei Dati. Per le aziende, è disponibile un accordo standardizzato sul trattamento dei dati.

Zero-knowledge OpenPGP, blob cifrati inutilizzabili senza chiave privata
GDPR nativo, sei diritti gestiti in self-service
Hosting in Francia, giurisdizione francese
Audit chain HMAC-SHA-256 verificabile in modo indipendente
Codice AGPL-3.0, interamente pubblico e auditabile