Sicurezza by design
Gestiamo dati finanziari, e lo sappiamo: la sicurezza non è una feature, è il punto di partenza. Questa pagina descrive come proteggiamo il tuo account e i tuoi dati su nummofinance.com.
01Cifratura delle comunicazioni
Tutto il traffico tra il tuo dispositivo e i nostri server viaggia esclusivamente su canali cifrati TLS (HTTPS). Le richieste in chiaro vengono reindirizzate automaticamente alla versione sicura.
02Autenticazione forte
L'accesso all'area privata è gestito da un sistema di identità basato su standard aperti (OpenID Connect / OAuth 2.0). Supportiamo le passkey (WebAuthn): puoi accedere con impronta, volto o chiave hardware, senza password da ricordare né da rubare.
Le sessioni hanno durata limitata e puoi consultarle e revocarle in qualsiasi momento dalle impostazioni del tuo account.
03Accesso in sola lettura
Le integrazioni con broker, exchange e banche avvengono con connessioni in sola lettura: Nummo può leggere posizioni e movimenti per aggregarli, ma non può eseguire operazioni, trasferire fondi o modificare i tuoi conti.
04Protezione dei dati
I tuoi dati finanziari sono trattati esclusivamente per erogarti il servizio, come descritto nella Privacy Policy: non vengono venduti né condivisi a fini pubblicitari. L'accesso interno è limitato al minimo indispensabile e tracciato.
Eseguiamo backup regolari per garantire la continuità del servizio e la possibilità di ripristino in caso di guasto.
05Conformità
Trattiamo i dati personali in conformità al GDPR (Regolamento UE 2016/679). Le integrazioni bancarie si appoggiano a flussi conformi alla direttiva PSD2 sull'open banking.
06Segnalazione di vulnerabilità
Se ritieni di aver individuato una vulnerabilità di sicurezza, ti chiediamo di segnalarcela responsabilmente tramite la pagina contatti, senza divulgarla pubblicamente prima che sia stata corretta. Analizziamo ogni segnalazione e rispondiamo il prima possibile.