Note legali · Aggiornamento 30 settembre 2026
Sicurezza
InstallCue è costruito come livello di verifica mirato e separato per cliente: link a scadenza, file di prova privati e un’approvazione che arriva sempre da una persona.
Link per i clienti
Ogni link contiene almeno 256 bit di casualità. Conserviamo solo un hash SHA-256 e gli ultimi quattro caratteri. I link scadono, sono revocabili in qualsiasi momento e soggetti a limiti di frequenza. Un ulteriore link per la stessa richiesta non annulla i link già inviati; la revoca della richiesta li annulla tutti in una volta.
Separazione dei clienti
Ogni record appartiene a una sola organizzazione. La Row Level Security di PostgreSQL e le chiavi esterne composite impediscono accessi tra organizzazioni, anche in caso di errori applicativi.
Foto e file
Le immagini sono archiviate senza indirizzi pubblici e accessibili solo tramite URL firmati a breve scadenza, legati a organizzazione e richiesta. Tipo e dimensione vengono verificati; i file non associati spariscono dopo 24 ore.
Approvazione umana
Nessuna foto o risposta viene approvata automaticamente da un’IA. Solo il personale autorizzato può segnare un sito come pronto; verifica ed evento di audit sono scritti nella stessa transazione.
Accesso e sessioni
Le sessioni risiedono in cookie HTTP-only con protezione SameSite. Le password sono conservate solo come hash. La registrazione richiede un indirizzo e-mail confermato.
Tracciabilità
Invio, apertura, salvataggio, invio delle risposte, conferma, verifica e approvazione vengono registrati. La conservazione è configurabile per organizzazione.
Segnalare una vulnerabilità
Invii le segnalazioni a support@installcue.com. Confermiamo la ricezione entro cinque giorni lavorativi.