FIDUCIA E SICUREZZA
Novauth si basa su un'infrastruttura di livello enterprise con sicurezza a ogni livello.
I nostri servizi sono eseguiti su un'infrastruttura conforme allo standard ISO 27001 ospitata all'interno dell'Unione Europea. Tutti i server sono protetti da firewall, sistemi di rilevamento delle intrusioni e monitoraggio continuo. Eseguiamo regolarmente audit di sicurezza e test di penetrazione.
Tutti i dati in transito sono crittografati con TLS 1.3. I dati sensibili a riposo sono crittografati con AES-256. Le chiavi API e le credenziali vengono sottoposte ad hashing con algoritmi conformi agli standard del settore e non vengono mai memorizzate in chiaro.
L'accesso all'API di Novauth richiede l'autenticazione tramite chiave API. Supportiamo l'allowlisting degli IP, la limitazione della frequenza e la verifica della firma dei webhook per proteggere la tua integrazione. Tutta l'attività dell'API viene registrata ed è disponibile nella tua dashboard.
Applichiamo l'autenticazione a due fattori (2FA) per tutti gli account. I token di sessione hanno una breve durata e vengono ruotati automaticamente. I tentativi di accesso falliti sono limitati in frequenza e monitorati per individuare attività sospette.
Novauth si connette direttamente alle reti degli operatori di livello 1 tramite connessioni SS7 e SIP sicure. Il nostro servizio Verify Call è intrinsecamente resistente agli attacchi di SIM swap e di intercettazione OTP, perché non viene trasmesso alcun codice SMS.
Novauth opera in conformità con il GDPR, la Direttiva ePrivacy e le normative applicabili in materia di telecomunicazioni. Manteniamo accordi sul trattamento dei dati (DPA) con tutti i sub-responsabili e gli operatori partner.
Se scopri una vulnerabilità di sicurezza, segnalala responsabilmente a info@betatel.com. Ci impegniamo a confermare la ricezione delle segnalazioni entro 48 ore e a risolvere i problemi critici entro 7 giorni.