Versione 1
Sicurezza
OutreachEU è progettata con il principio di privacy by design e by default. Queste sono le principali misure tecniche e organizzative.
Isolamento dei dati per workspace
Ogni tabella con dati dei clienti è protetta da Row Level Security nel database: un utente può leggere e modificare solo i dati dei workspace di cui è membro. Le azioni di gestione (membri, mailbox, impostazioni) sono riservate a owner e admin.
Credenziali delle mailbox cifrate
Password per app e token OAuth sono cifrati a riposo con AES-GCM e una chiave conservata solo lato server. Sono in una tabella non accessibile dal browser e non vengono mai restituiti all'interfaccia. Per Microsoft 365 usiamo OAuth, senza password.
Lettura delle caselle limitata alle intestazioni
Per riconoscere risposte e bounce scarichiamo prima solo alcune intestazioni (Message-ID, In-Reply-To, References, Subject e poche altre). Il contenuto viene scaricato solo per i messaggi che rispondono a thread avviati dalla piattaforma o per i rapporti di mancata consegna. Il resto della casella non viene mai letto. L'HTML ricevuto viene ripulito e tutte le immagini remote vengono rimosse.
Pixel anonimo e aggregato
Non tracciamo le aperture individuali. Un solo pixel identico per tutti i destinatari di uno step, nessun indirizzo IP letto, nessun cookie, solo contatori totali in uno schema separato, statistiche visibili solo sopra 50 destinatari e 48 ore dopo la fine dell'invio. Nessun redirect sui link e nessun parametro per destinatario.
Conservazione limitata
I contatti che non ricevono email da N mesi (predefinito 24) e i messaggi dell'inbox più vecchi di N mesi (predefinito 12) vengono cancellati automaticamente ogni giorno. La lista di soppressione conserva solo un HMAC-SHA256 dell'indirizzo, mai l'email in chiaro.
Registro attività
Le azioni amministrative sono registrate in un audit log solo in aggiunta (non modificabile né cancellabile dagli utenti). Il registro non contiene mai eventi per singolo destinatario.
Altre misure
- Connessioni cifrate (HTTPS/TLS) ovunque.
- Validazione lato server di tutti gli input.
- Nessun dato personale nei log applicativi e nei messaggi di errore.
- Nessuna libreria di analytics o tracciamento di terze parti; font ospitati in proprio.
- Controlli anti-abuso automatici (bounce, disiscrizioni, limiti giornalieri, riscaldamento graduale).
Per segnalare una vulnerabilità: security@[DOMINIO].