IT

La sicurezza su Bannersnack

La sicurezza su Bannersnack

I tuoi design, i tuoi dati e il tuo brand sono al sicuro con noi. Bannersnack funziona interamente su Amazon Web Services, segue l'AWS Well-Architected Framework e crittografa i tuoi dati sia in transito che a riposo. La sicurezza non è una funzionalità che aggiungiamo in un secondo momento: è il modo in cui costruiamo.

I tuoi design, i tuoi dati e il tuo brand sono al sicuro con noi. Bannersnack funziona interamente su Amazon Web Services, segue l'AWS Well-Architected Framework e crittografa i tuoi dati sia in transito che a riposo. La sicurezza non è una funzionalità che aggiungiamo in un secondo momento: è il modo in cui costruiamo.

Editor di banner pubblicitari con ricerca di foto d'archivio, posizionamento delle immagini drag-and-drop e controlli di formattazione del testo.
Editor di banner pubblicitari con ricerca di foto d'archivio, posizionamento delle immagini drag-and-drop e controlli di formattazione del testo.

ULTIMO AGGIORNAMENTO: 19 AGOSTO 2026 · QUESTA PAGINA VIENE RIVISTA MAN MANO CHE LA NOSTRA PIATTAFORMA SI EVOLVE

Indice

Creato su AWS

Completamente ospitato su Amazon Web Services con una CDN globale e un'infrastruttura definita interamente come codice.

Crittografato ovunque

TLS 1.2+ in transito; AES-256 tramite AWS KMS a riposo. I segreti non risiedono mai nel codice.

Sorvegliato 24 ore su 24

Rilevamento continuo delle minacce, registrazione dei log di controllo e un tecnico reperibile per ogni avviso.

Conforme al GDPR

DPA per clienti aziendali, sub-responsabili trasparenti e pieni diritti degli interessati.

I NOSTRI PRINCIPI DI SICUREZZA

Zero trust tra i servizi

Ogni chiamata interna è firmata crittograficamente; nulla viene ritenuto sicuro solo in base alla posizione di rete.

Accesso con privilegi minimi

Le persone e i servizi ottengono l'accesso minimo necessario, definito in base al ruolo e all'ambiente.

Crittografia per impostazione predefinita

TLS 1.2+ in transito e AES-256 a riposo sono lo standard di base, non un'opzione.

Isolamento per progettazione

Ambienti, reti e spazi di lavoro dei clienti sono separati dall'architettura.

Resilienza e prontezza al failover

Il calcolo multi-AZ, i backup giornalieri e un'esperienza di failover presuppongono che si verifichino guasti.

Disciplina di risposta

La reperibilità 24/7, un processo di gestione degli incidenti definito e le analisi post-incidente chiudono il cerchio.

01 — INFRASTRUTTURA & HOSTING

Dove gira Bannersnack

Bannersnack è interamente ospitato su Amazon Web Services, con l'infrastruttura primaria situata negli Stati Uniti (Virginia del Nord) e i contenuti distribuiti in tutto il mondo tramite Amazon CloudFront, la CDN globale di AWS.

Kubernetes gestito (EKS)

Servizi containerizzati su Amazon EKS, mantenuti sulle versioni correnti di Kubernetes in più zone di disponibilità.

Infrastructure as code

Ogni elemento dell'infrastruttura è definito nel codice (Pulumi, Kustomize), sottoposto a peer review e distribuito tramite pipeline automatizzate.

AWS Well-Architected

L'infrastruttura e le revisioni sono strutturate attorno ai pilastri della sicurezza e dell'affidabilità del Well-Architected Framework.

Ambienti isolati

Sviluppo, staging e produzione sono completamente separati, con accesso limitato tramite regole di firewall e ACL.

Elastico per design

I carichi di lavoro di esportazione si scalano automaticamente a centinaia — o persino migliaia — di istanze in base al carico, in modo che il traffico intenso di un cliente non degradi mai la piattaforma.

02 — PROTEZIONE DEI DATI

Crittografia e archiviazione

Tutto ciò che crei è protetto in transito e a riposo — e siamo espliciti sull'unica cosa che è pubblica di proposito: le creazioni che scegli di pubblicare.

Crittografato in transito

Tutto il traffico è crittografato con TLS: in produzione viene applicato TLS 1.2+ con suite di cifratura moderne, e HTTP reindirizza a HTTPS.

Crittografato a riposo

I progetti dei clienti e i dati degli account sono memorizzati in modo crittografato con AES-256 tramite AWS KMS — e vengono sempre letti tramite connessioni crittografate con TLS.

Pubblico per definizione

I banner pubblicati e incorporati sono intenzionalmente pubblici: è proprio questo che permette loro di funzionare ovunque sul web. Il tuo account e la tua area di lavoro sono protetti da autenticazione.

Separazione logica dei client

L'area di lavoro di ciascun cliente è separata logicamente: nessun cliente può sfogliare o elencare i contenuti dell'area di lavoro di un altro.

Perché alcune risorse sono pubbliche

Bannersnack è una piattaforma di design. Solo gli elementi che decidi esplicitamente di esportare, pubblicare o incorporare diventano accessibili pubblicamente. Il tuo account e la tua area di lavoro sono sempre protetti da autenticazione.

03 — SICUREZZA DI RETE E DELLE APPLICAZIONI

Livelli tra internet e i tuoi dati

Difesa in profondità: rete privata, perimetri protetti, traffico interno firmato e segreti strettamente custoditi.

04 — SVILUPPO SICURO

Come il codice raggiunge la produzione

Ogni modifica viene revisionata, convalidata e distribuita deliberatamente — mai rilasciata automaticamente.

Revisione del codice e standard

Tutte le modifiche passano attraverso la revisione paritaria, il linting automatizzato e i controlli di validazione prima dell'unione.

Rilasci controllati

I deploy di produzione sono azioni CI/CD esplicite e approvate — mai push automatici.

Rilasci convalidati

Ogni rilascio supera i controlli automatici di conformità per la produzione, di ingresso e di convalida dei manifest.

Test di penetrazione

I test di sicurezza sono continui — testiamo internamente la nostra piattaforma e commissioniamo valutazioni esterne a società indipendenti ogni volta che se ne presenta la necessità. I clienti aziendali possono richiedere un riepilogo sotto NDA.

05 — MONITORAGGIO E RISPOSTA AGLI INCIDENTI

Occhi sempre puntati sulla piattaforma

Rilevamento continuo, veri audit trail e un operatore umano all'altro capo di ogni avviso.

Rilevamento continuo delle minacce

Amazon GuardDuty analizza continuamente il nostro ambiente cloud alla ricerca di minacce e comportamenti anomali.

Registrazione dei log di controllo

I log di audit del control-plane di Kubernetes, i log di accesso del bilanciatore di carico e i log del database vengono acquisiti e conservati.

Reperibilità 24/7

Un ingegnere è sempre reperibile: gli avvisi allertano una persona, non una casella di posta.

Risposta agli incidenti

Un processo definito copre il triage, la mitigazione, la comunicazione con i clienti e la revisione post-incidente.

Tempo di attività

Manteniamo una disponibilità media della piattaforma del 99,99%, misurata sul campo e non come SLA contrattuale.

06 — AFFIDABILITÀ E CONTINUITÀ

Progettato per non fermarsi mai — e per ripartire

Calcolo multi-AZ, backup giornalieri con ripristino a un momento preciso nel tempo e degradazione fluida quando più conta.

Calcolo multi-AZ

Il livello applicativo viene eseguito su più zone di disponibilità AWS.

Backup automatici

Backup giornalieri con ripristino point-in-time fino a 15 giorni, oltre alla protezione dall'eliminazione sui database di produzione.

Degrado elegante

Un'esperienza di failover dedicata ti tiene informato se una parte della piattaforma dovesse mai essere non disponibile.

Capacità su richiesta

Queue-driven autoscaling absorbs traffic spikes without manual intervention.

08 — PAGAMENTI

La tua carta non tocca mai i nostri server

Bannersnack non visualizza né memorizza mai i dettagli della tua carta e non gestisce in alcun modo dati di pagamento sensibili.

09 — PRIVACY E GDPR

I tuoi dati, i tuoi diritti

Un programma di privacy conforme al GDPR che copre anche CCPA/CPRA e altre leggi regionali — consulta la nostra Informativa sulla Privacy per il quadro completo.

Accordo sul trattamento dei dati

È in preparazione un DPA autonomo per i clienti business ed enterprise — ad oggi, i termini sul trattamento dei dati sono coperti dai nostri Termini di Servizio e dall'Informativa sulla Privacy.

Subresponsabili del trattamento ⚑

Un elenco dei sub-responsabili del trattamento (AWS, Stripe, Intercom, Mailgun, Google, …) è disponibile su richiesta — una pagina pubblica dei sub-responsabili del trattamento è in corso di preparazione.

Trasferimenti internazionali

I dati sono trattati negli Stati Uniti (AWS us-east-1) in base alle Clausole Contrattuali Standard dell'UE, con misure di salvaguardia supplementari.

I tuoi diritti

Accedere, esportare, correggere o eliminare i propri dati personali — richiesta soddisfatta entro i termini previsti dalla legge (un mese ai sensi del GDPR). Indirizzi di contatto riportati di seguito.

Ritenzione

I dati personali vengono conservati solo finché il tuo account è attivo, dopodiché vengono rimossi o resi anonimi, fatte salve limitate eccezioni di legge.

RPD e politiche

Le domande sulla protezione dei dati vanno rivolte al nostro Responsabile della Protezione dei Dati — consulta le nostre Informative sulla privacy e sui cookie per un quadro completo.

RICHIESTE DI PRIVACY:

privacy [at] bannersnack [dot] com

· RESPONSABILE DELLA PROTEZIONE DEI DATI:

RPD [at] bannersnack [dot] com

10 — SICUREZZA ORGANIZZATIVA

La sicurezza è anche un processo incentrato sulle persone

Privilegio minimo, MFA obbligatoria, dispositivi gestiti e due diligence su chiunque collabori con noi.

Privilegio minimo + MFA

L'accesso è definito per ruolo e ambiente, con autenticazione sicura e autenticazione a più fattori obbligatoria per tutto il personale.

Formazione sulla sicurezza

I dipendenti ricevono una formazione interna sulla sicurezza; gli ingegneri ricevono linee guida sullo sviluppo sicuro.

Dispositivi gestiti

Un team dedicato alla gestione dei dispositivi gestisce l'hardware aziendale; l'offboarding interrompe l'accesso al termine del rapporto di lavoro.

Due diligence del venditore

Le terze parti e i subresponsabili del trattamento sono sottoposti a una due diligence prima dell'adozione.

In cammino verso la certificazione ISO 27001 e ISO 9001

Le nostre pratiche sono allineate ai requisiti delle norme ISO 27001 (sicurezza delle informazioni) e ISO 9001 (gestione della qualità). La certificazione ufficiale è in fase di valutazione; i certificati saranno disponibili qui una volta completato l'iter.

L'IA su Bannersnack

Oggi non utilizziamo l'IA nel prodotto e nessun contenuto dei clienti addestra mai i modelli di IA. La nostra Informativa sull'IA stabilisce le regole — trasparenza, consenso e controllo — prima che venga rilasciata qualsiasi funzionalità di IA.

LEGGI LA POLICY SULL'IA →

LISTA DI CONTROLLO PER LA REVISIONE DELLA SICUREZZA

I sei ambiti su cui indagano i revisori

La mappa rapida per i questionari di sicurezza — ogni riga qui sotto è trattata in dettaglio in questa pagina.

Governance e rischio

✓ Processo di gestione degli incidenti definito

✓ Due diligence su fornitori e subresponsabili del trattamento

✓ Formazione sulla sicurezza interna

✓ Pratiche allineate agli standard ISO 27001 / 9001

Identità e accesso

✓ MFA obbligatoria per tutto lo staff

✓ Ruoli con privilegi minimi e granulari

✓ Accesso a Kubernetes limitato al namespace

✓ SSH solo tramite chiavi su VPN

Protezione dei dati

✓ TLS 1.2+ per tutto il traffico

✓ AES-256 a riposo tramite AWS KMS

✓ Separazione logica dei clienti

✓ Segreti crittografati, mai nel codice

Infrastrutture e rete

✓ VPC privata — i database non sono mai raggiungibili da Internet

✓ WAF, rate limiting, header di sicurezza

✓ Protezione DDoS (CloudFront + Shield)

✓ Infrastruttura come codice, sottoposta a revisione paritaria

Resilienza e continuità

✓ Livello applicativo Multi-AZ

✓ Backup giornalieri, ripristino point-in-time a 15 giorni

✓ Esperienza di failover dedicata

✓ 99,99% di uptime medio misurato

Rischio di terze parti e dei contenuti

✓ Pagamenti solo tramite Stripe, conformi a PCI-DSS

✓ Elenco dei sub-responsabili del trattamento e due diligence

✓ Scansione con Navigazione sicura di Google degli elementi incorporati

✓ API Enterprise firmate crittograficamente

11 — PER LE IMPRESE

Creato per i team che devono rispondere ai team di sicurezza

Tutto quanto sopra, oltre ai controlli e alla documentazione che i tuoi team di sicurezza e approvvigionamento si aspettano.

Ruoli e autorizzazioni

I ruoli dell'area di lavoro controllano chi può visualizzare, modificare, pubblicare e gestire la fatturazione.

Registri delle attività e di audit

Gli amministratori possono esaminare la cronologia delle attività dell'area di lavoro: modifiche, eliminazioni e variazioni dei contenuti nell'intero account.

API Enterprise firmate

Ogni chiamata API è autenticata con il tuo ID Cliente e firmata crittograficamente con la tua chiave API.

Isolamento del servizio pubblicitario

L'ad serving aziendale viene eseguito attraverso un'infrastruttura dedicata.

Supporto per la revisione della sicurezza

Questionari compilati, DPA forniti, sintesi dei penetration test condivise previa sottoscrizione di NDA, chiamate con il vostro team di sicurezza.

Supporto prioritario

L'assistenza prioritaria con uno SLA definito può essere inclusa nel tuo contratto Enterprise.

12 — DIVULGAZIONE RESPONSABILE

Hai trovato una vulnerabilità?

Vogliamo saperne di più — e non intraprenderemo azioni legali contro le ricerche condotte in buona fede.

sicurezza [at] bannersnack [dot] com

Confermeremo la ricezione della tua segnalazione entro 2 giorni lavorativi, ti terremo informato durante le nostre indagini e non intraprenderemo azioni legali contro ricerche condotte in buona fede che rispettino la privacy degli utenti ed evitino l'interruzione del servizio. Dettagli leggibili da dispositivo automatico: /.well-known/security.txt.

13 — FAQ

Risposte rapide

Le domande più frequenti poste da clienti e revisori della sicurezza.

13 — FAQ

Risposte rapide

Le domande più frequenti poste da clienti e revisori della sicurezza.

Dove sono memorizzati i miei dati?

Su AWS negli Stati Uniti (Virginia settentrionale), con creatività pubblicate memorizzate nella cache a livello globale tramite CloudFront. Per le garanzie di trasferimento, consultare la sezione Privacy e GDPR sopra riportata.

Chi può vedere i miei progetti?

Il tuo spazio di lavoro richiede l'accesso e i membri del team si uniscono solo su invito. I banner pubblicati o incorporati sono pubblici per definizione. Per i progetti che condividi, il link stesso concede la visualizzazione: condividi i link dei progetti solo con persone di cui ti fidi.

Come posso cancellare i miei dati?

Elimina i progetti nell'app in qualsiasi momento. Per la cancellazione completa dell'account e dei dati personali, contatta il nostro team per la privacy (indirizzi nella sezione Privacy sopra), che sarà effettuata entro i tempi previsti dalla legge (un mese ai sensi del GDPR).

Supportate l'SSO o l'autenticazione a due fattori?

Non ancora — consigliamo una password sicura e unica. L'SSO aziendale è in fase di valutazione; se è importante per il tuo team, faccelo sapere.

Come posso segnalare un problema di sicurezza?

Vulnerabilità → il nostro team di sicurezza (vedi Divulgazione responsabile sopra). Contenuto dei banner abusivo → bannersnack.com/legal-information/abuse. Generalmente confermiamo la ricezione delle segnalazioni entro 2 giorni lavorativi.

Modello di banner pubblicitario modificabile per pubblicità display, social media e campagne di marketing.

Domande a cui la nostra pagina non ha risposto?

Revisioni di sicurezza, questionari, DPA, approfondimenti sull'architettura: il nostro team risponde direttamente, di solito entro 2 giorni lavorativi.

Domande a cui la nostra pagina non ha risposto?

Revisioni di sicurezza, questionari, DPA, approfondimenti sull'architettura: il nostro team risponde direttamente, di solito entro 2 giorni lavorativi.

Editor di progettazione di banner con testo modificabile, livelli di immagine e controlli di formattazione per personalizzare le creatività pubblicitarie.