ULTIMO AGGIORNAMENTO: 19 AGOSTO 2026 · QUESTA PAGINA VIENE RIVISTA MAN MANO CHE LA NOSTRA PIATTAFORMA SI EVOLVE
Creato su AWS
Completamente ospitato su Amazon Web Services con una CDN globale e un'infrastruttura definita interamente come codice.
Crittografato ovunque
TLS 1.2+ in transito; AES-256 tramite AWS KMS a riposo. I segreti non risiedono mai nel codice.
Sorvegliato 24 ore su 24
Rilevamento continuo delle minacce, registrazione dei log di controllo e un tecnico reperibile per ogni avviso.
Conforme al GDPR
DPA per clienti aziendali, sub-responsabili trasparenti e pieni diritti degli interessati.
I NOSTRI PRINCIPI DI SICUREZZA
Zero trust tra i servizi
Ogni chiamata interna è firmata crittograficamente; nulla viene ritenuto sicuro solo in base alla posizione di rete.
Accesso con privilegi minimi
Le persone e i servizi ottengono l'accesso minimo necessario, definito in base al ruolo e all'ambiente.
Crittografia per impostazione predefinita
TLS 1.2+ in transito e AES-256 a riposo sono lo standard di base, non un'opzione.
Isolamento per progettazione
Ambienti, reti e spazi di lavoro dei clienti sono separati dall'architettura.
Resilienza e prontezza al failover
Il calcolo multi-AZ, i backup giornalieri e un'esperienza di failover presuppongono che si verifichino guasti.
Disciplina di risposta
La reperibilità 24/7, un processo di gestione degli incidenti definito e le analisi post-incidente chiudono il cerchio.
01 — INFRASTRUTTURA & HOSTING
Dove gira Bannersnack
Bannersnack è interamente ospitato su Amazon Web Services, con l'infrastruttura primaria situata negli Stati Uniti (Virginia del Nord) e i contenuti distribuiti in tutto il mondo tramite Amazon CloudFront, la CDN globale di AWS.

Kubernetes gestito (EKS)
Servizi containerizzati su Amazon EKS, mantenuti sulle versioni correnti di Kubernetes in più zone di disponibilità.

Infrastructure as code
Ogni elemento dell'infrastruttura è definito nel codice (Pulumi, Kustomize), sottoposto a peer review e distribuito tramite pipeline automatizzate.

AWS Well-Architected
L'infrastruttura e le revisioni sono strutturate attorno ai pilastri della sicurezza e dell'affidabilità del Well-Architected Framework.

Ambienti isolati
Sviluppo, staging e produzione sono completamente separati, con accesso limitato tramite regole di firewall e ACL.

Elastico per design
I carichi di lavoro di esportazione si scalano automaticamente a centinaia — o persino migliaia — di istanze in base al carico, in modo che il traffico intenso di un cliente non degradi mai la piattaforma.
02 — PROTEZIONE DEI DATI
Crittografia e archiviazione
Tutto ciò che crei è protetto in transito e a riposo — e siamo espliciti sull'unica cosa che è pubblica di proposito: le creazioni che scegli di pubblicare.
Crittografato in transito
Tutto il traffico è crittografato con TLS: in produzione viene applicato TLS 1.2+ con suite di cifratura moderne, e HTTP reindirizza a HTTPS.
Crittografato a riposo
I progetti dei clienti e i dati degli account sono memorizzati in modo crittografato con AES-256 tramite AWS KMS — e vengono sempre letti tramite connessioni crittografate con TLS.
Pubblico per definizione
I banner pubblicati e incorporati sono intenzionalmente pubblici: è proprio questo che permette loro di funzionare ovunque sul web. Il tuo account e la tua area di lavoro sono protetti da autenticazione.
Separazione logica dei client
L'area di lavoro di ciascun cliente è separata logicamente: nessun cliente può sfogliare o elencare i contenuti dell'area di lavoro di un altro.
Perché alcune risorse sono pubbliche
Bannersnack è una piattaforma di design. Solo gli elementi che decidi esplicitamente di esportare, pubblicare o incorporare diventano accessibili pubblicamente. Il tuo account e la tua area di lavoro sono sempre protetti da autenticazione.
03 — SICUREZZA DI RETE E DELLE APPLICAZIONI
Livelli tra internet e i tuoi dati
Difesa in profondità: rete privata, perimetri protetti, traffico interno firmato e segreti strettamente custoditi.
04 — SVILUPPO SICURO
Come il codice raggiunge la produzione
Ogni modifica viene revisionata, convalidata e distribuita deliberatamente — mai rilasciata automaticamente.
Revisione del codice e standard
Tutte le modifiche passano attraverso la revisione paritaria, il linting automatizzato e i controlli di validazione prima dell'unione.
Rilasci controllati
I deploy di produzione sono azioni CI/CD esplicite e approvate — mai push automatici.
Rilasci convalidati
Ogni rilascio supera i controlli automatici di conformità per la produzione, di ingresso e di convalida dei manifest.
Test di penetrazione
I test di sicurezza sono continui — testiamo internamente la nostra piattaforma e commissioniamo valutazioni esterne a società indipendenti ogni volta che se ne presenta la necessità. I clienti aziendali possono richiedere un riepilogo sotto NDA.
05 — MONITORAGGIO E RISPOSTA AGLI INCIDENTI
Occhi sempre puntati sulla piattaforma
Rilevamento continuo, veri audit trail e un operatore umano all'altro capo di ogni avviso.
Rilevamento continuo delle minacce
Amazon GuardDuty analizza continuamente il nostro ambiente cloud alla ricerca di minacce e comportamenti anomali.
Registrazione dei log di controllo
I log di audit del control-plane di Kubernetes, i log di accesso del bilanciatore di carico e i log del database vengono acquisiti e conservati.
Reperibilità 24/7
Un ingegnere è sempre reperibile: gli avvisi allertano una persona, non una casella di posta.
Risposta agli incidenti
Un processo definito copre il triage, la mitigazione, la comunicazione con i clienti e la revisione post-incidente.
Tempo di attività
Manteniamo una disponibilità media della piattaforma del 99,99%, misurata sul campo e non come SLA contrattuale.
06 — AFFIDABILITÀ E CONTINUITÀ
Progettato per non fermarsi mai — e per ripartire
Calcolo multi-AZ, backup giornalieri con ripristino a un momento preciso nel tempo e degradazione fluida quando più conta.
Calcolo multi-AZ
Il livello applicativo viene eseguito su più zone di disponibilità AWS.
Backup automatici
Backup giornalieri con ripristino point-in-time fino a 15 giorni, oltre alla protezione dall'eliminazione sui database di produzione.
Degrado elegante
Un'esperienza di failover dedicata ti tiene informato se una parte della piattaforma dovesse mai essere non disponibile.
Capacità su richiesta
Queue-driven autoscaling absorbs traffic spikes without manual intervention.
07 — SICUREZZA DEI CONTENUTI
Contenuto sicuro sul tuo dominio
I banner pubblicati vengono distribuiti dal nostro CDN all'interno del tuo sito web e delle reti pubblicitarie, pertanto la sicurezza di tali contenuti fa parte della nostra postura di sicurezza.
08 — PAGAMENTI
La tua carta non tocca mai i nostri server
Bannersnack non visualizza né memorizza mai i dettagli della tua carta e non gestisce in alcun modo dati di pagamento sensibili.
09 — PRIVACY E GDPR
I tuoi dati, i tuoi diritti
Un programma di privacy conforme al GDPR che copre anche CCPA/CPRA e altre leggi regionali — consulta la nostra Informativa sulla Privacy per il quadro completo.
Accordo sul trattamento dei dati
È in preparazione un DPA autonomo per i clienti business ed enterprise — ad oggi, i termini sul trattamento dei dati sono coperti dai nostri Termini di Servizio e dall'Informativa sulla Privacy.
Subresponsabili del trattamento ⚑
Un elenco dei sub-responsabili del trattamento (AWS, Stripe, Intercom, Mailgun, Google, …) è disponibile su richiesta — una pagina pubblica dei sub-responsabili del trattamento è in corso di preparazione.
Trasferimenti internazionali
I dati sono trattati negli Stati Uniti (AWS us-east-1) in base alle Clausole Contrattuali Standard dell'UE, con misure di salvaguardia supplementari.
I tuoi diritti
Accedere, esportare, correggere o eliminare i propri dati personali — richiesta soddisfatta entro i termini previsti dalla legge (un mese ai sensi del GDPR). Indirizzi di contatto riportati di seguito.
Ritenzione
I dati personali vengono conservati solo finché il tuo account è attivo, dopodiché vengono rimossi o resi anonimi, fatte salve limitate eccezioni di legge.
RPD e politiche
Le domande sulla protezione dei dati vanno rivolte al nostro Responsabile della Protezione dei Dati — consulta le nostre Informative sulla privacy e sui cookie per un quadro completo.
RICHIESTE DI PRIVACY:
· RESPONSABILE DELLA PROTEZIONE DEI DATI:
10 — SICUREZZA ORGANIZZATIVA
La sicurezza è anche un processo incentrato sulle persone
Privilegio minimo, MFA obbligatoria, dispositivi gestiti e due diligence su chiunque collabori con noi.
Privilegio minimo + MFA
L'accesso è definito per ruolo e ambiente, con autenticazione sicura e autenticazione a più fattori obbligatoria per tutto il personale.
Formazione sulla sicurezza
I dipendenti ricevono una formazione interna sulla sicurezza; gli ingegneri ricevono linee guida sullo sviluppo sicuro.
Dispositivi gestiti
Un team dedicato alla gestione dei dispositivi gestisce l'hardware aziendale; l'offboarding interrompe l'accesso al termine del rapporto di lavoro.
Due diligence del venditore
Le terze parti e i subresponsabili del trattamento sono sottoposti a una due diligence prima dell'adozione.
In cammino verso la certificazione ISO 27001 e ISO 9001
Le nostre pratiche sono allineate ai requisiti delle norme ISO 27001 (sicurezza delle informazioni) e ISO 9001 (gestione della qualità). La certificazione ufficiale è in fase di valutazione; i certificati saranno disponibili qui una volta completato l'iter.
L'IA su Bannersnack
Oggi non utilizziamo l'IA nel prodotto e nessun contenuto dei clienti addestra mai i modelli di IA. La nostra Informativa sull'IA stabilisce le regole — trasparenza, consenso e controllo — prima che venga rilasciata qualsiasi funzionalità di IA.
LEGGI LA POLICY SULL'IA →
LISTA DI CONTROLLO PER LA REVISIONE DELLA SICUREZZA
I sei ambiti su cui indagano i revisori
La mappa rapida per i questionari di sicurezza — ogni riga qui sotto è trattata in dettaglio in questa pagina.
Governance e rischio
✓ Processo di gestione degli incidenti definito
✓ Due diligence su fornitori e subresponsabili del trattamento
✓ Formazione sulla sicurezza interna
✓ Pratiche allineate agli standard ISO 27001 / 9001
Identità e accesso
✓ MFA obbligatoria per tutto lo staff
✓ Ruoli con privilegi minimi e granulari
✓ Accesso a Kubernetes limitato al namespace
✓ SSH solo tramite chiavi su VPN
Protezione dei dati
✓ TLS 1.2+ per tutto il traffico
✓ AES-256 a riposo tramite AWS KMS
✓ Separazione logica dei clienti
✓ Segreti crittografati, mai nel codice
Infrastrutture e rete
✓ VPC privata — i database non sono mai raggiungibili da Internet
✓ WAF, rate limiting, header di sicurezza
✓ Protezione DDoS (CloudFront + Shield)
✓ Infrastruttura come codice, sottoposta a revisione paritaria
Resilienza e continuità
✓ Livello applicativo Multi-AZ
✓ Backup giornalieri, ripristino point-in-time a 15 giorni
✓ Esperienza di failover dedicata
✓ 99,99% di uptime medio misurato
Rischio di terze parti e dei contenuti
✓ Pagamenti solo tramite Stripe, conformi a PCI-DSS
✓ Elenco dei sub-responsabili del trattamento e due diligence
✓ Scansione con Navigazione sicura di Google degli elementi incorporati
✓ API Enterprise firmate crittograficamente
11 — PER LE IMPRESE
Creato per i team che devono rispondere ai team di sicurezza
Tutto quanto sopra, oltre ai controlli e alla documentazione che i tuoi team di sicurezza e approvvigionamento si aspettano.
Ruoli e autorizzazioni
I ruoli dell'area di lavoro controllano chi può visualizzare, modificare, pubblicare e gestire la fatturazione.
Registri delle attività e di audit
Gli amministratori possono esaminare la cronologia delle attività dell'area di lavoro: modifiche, eliminazioni e variazioni dei contenuti nell'intero account.
API Enterprise firmate
Ogni chiamata API è autenticata con il tuo ID Cliente e firmata crittograficamente con la tua chiave API.
Isolamento del servizio pubblicitario
L'ad serving aziendale viene eseguito attraverso un'infrastruttura dedicata.
Supporto per la revisione della sicurezza
Questionari compilati, DPA forniti, sintesi dei penetration test condivise previa sottoscrizione di NDA, chiamate con il vostro team di sicurezza.
Supporto prioritario
L'assistenza prioritaria con uno SLA definito può essere inclusa nel tuo contratto Enterprise.
12 — DIVULGAZIONE RESPONSABILE
Hai trovato una vulnerabilità?
Vogliamo saperne di più — e non intraprenderemo azioni legali contro le ricerche condotte in buona fede.
Confermeremo la ricezione della tua segnalazione entro 2 giorni lavorativi, ti terremo informato durante le nostre indagini e non intraprenderemo azioni legali contro ricerche condotte in buona fede che rispettino la privacy degli utenti ed evitino l'interruzione del servizio. Dettagli leggibili da dispositivo automatico: /.well-known/security.txt.
Dove sono memorizzati i miei dati?
Su AWS negli Stati Uniti (Virginia settentrionale), con creatività pubblicate memorizzate nella cache a livello globale tramite CloudFront. Per le garanzie di trasferimento, consultare la sezione Privacy e GDPR sopra riportata.
Chi può vedere i miei progetti?
Il tuo spazio di lavoro richiede l'accesso e i membri del team si uniscono solo su invito. I banner pubblicati o incorporati sono pubblici per definizione. Per i progetti che condividi, il link stesso concede la visualizzazione: condividi i link dei progetti solo con persone di cui ti fidi.
Come posso cancellare i miei dati?
Elimina i progetti nell'app in qualsiasi momento. Per la cancellazione completa dell'account e dei dati personali, contatta il nostro team per la privacy (indirizzi nella sezione Privacy sopra), che sarà effettuata entro i tempi previsti dalla legge (un mese ai sensi del GDPR).
Supportate l'SSO o l'autenticazione a due fattori?
Non ancora — consigliamo una password sicura e unica. L'SSO aziendale è in fase di valutazione; se è importante per il tuo team, faccelo sapere.
Come posso segnalare un problema di sicurezza?
Vulnerabilità → il nostro team di sicurezza (vedi Divulgazione responsabile sopra). Contenuto dei banner abusivo → bannersnack.com/legal-information/abuse. Generalmente confermiamo la ricezione delle segnalazioni entro 2 giorni lavorativi.


