Protezione concreta, senza promesse generiche.
NABI applica misure tecniche verificabili nel codice e distingue ciò che dipende dall’infrastruttura o da una validazione esterna.
Account
Password con hash, recupero a scadenza, sessioni server-side e verifica in due passaggi opzionale.
Documenti
Accesso autenticato sul singolo documento e cifratura a riposo nel runtime applicativo.
Web
HTTPS in produzione, CSP, HSTS, protezioni anti-clickjacking e cookie di sessione protetto.
Backup, monitoraggio infrastrutturale, scansione malware e validazioni legali dipendono dalla configurazione di produzione: non sono certificazioni né garanzie assolute.