Contatti, sicurezza e conformita' normativa
Riferimenti normativi citati: OWASP Top 10 2021 (rischi applicativi), OWASP ASVS v4.0 (Application Security Verification Standard), NIST SP 800-171 Rev. 3 (protezione informazioni non classificate controllate — CUI), NIS2 (direttiva UE 2022/2555, art. 21 — misure di gestione del rischio cyber).
Per segnalazioni relative alla sicurezza o supporto tecnico.
Misure tecniche adottate per proteggere account e dati, allineate a OWASP Top 10 (2021), OWASP ASVS v4.0, NIST SP 800-171 Rev. 3 e alla direttiva NIS2 (UE 2022/2555, art. 21).
HttpOnly, SameSite=Strict e nome non standard. Le sessioni scadono per inattivita' e per timeout assoluto. Ogni sessione e' vincolata a indirizzo IP e User-Agent di origine; variazioni anomale causano invalidazione immediata. Il numero di sessioni concorrenti per utente e' limitato.L'infrastruttura server e' configurata secondo le pratiche di hardening richieste da NIST SP 800-171 Rev. 3, NIS2 e CIS Benchmark.