Sicurezza
La sicurezza in Daphne Labs
Il nostro controllo di sicurezza più forte non è un prodotto: è un'architettura. Quando i tuoi dati non lasciano mai il tuo dispositivo, c'è ben poco che un aggressore possa raggiungere.
Il nostro approccio
- Local-first per progettazione
- Poiché non raccogliamo né archiviamo i tuoi dati nel cloud, non esiste alcun honeypot centrale da violare, vendere o far trapelare. La superficie di attacco è ridotta di proposito.
- Archiviazione locale cifrata
- Laddove i prodotti conservano dati sensibili sul tuo dispositivo, questi sono mantenuti in un'archiviazione locale cifrata che non comunica mai con l'esterno.
- Nessuna telemetria che non hai richiesto
- Non eseguiamo tracciamenti in background né analisi silenziose del tuo utilizzo. Ciò che resta sulla tua macchina, resta sulla tua macchina.
- Ingegneria attenta
- Convalidiamo gli input ai confini, manteniamo minime le dipendenze di terze parti e serviamo questo sito su HTTPS con moderne intestazioni di sicurezza, DNSSEC e autenticazione delle email (SPF, DKIM, DMARC).
Segnalare una vulnerabilità
Se ritieni di aver individuato un problema di sicurezza, scrivi a security@daphnelabs.com. La nostra policy leggibile dalle macchine si trova su /.well-known/security.txt (RFC 9116). Ti chiediamo di concederci un tempo ragionevole per indagare e porre rimedio prima di qualsiasi divulgazione pubblica. Non abbiamo ancora un programma di bug bounty retribuito, ma riconosciamo con gratitudine chi effettua segnalazioni responsabili.
Una nota sull'ambito
I nostri prodotti sono progettati per proteggere i tuoi dati sul tuo dispositivo; mantenere in salute il tuo sistema operativo, la cifratura del disco e i backup è l'altra metà del quadro. Se hai domande su come un prodotto specifico gestisce i tuoi dati, mettiti in contatto: saremo lieti di spiegartelo.
Ultimo aggiornamento: luglio 2026