I tuoi dati finanziari, protetti in ogni momento
Timint applica gli standard più esigenti per proteggere le tue informazioni personali e finanziarie.
Crittografia end-to-end
Tutti i tuoi dati sono crittografati in transito (TLS 1.3) e a riposo (AES-256).
- Protocollo TLS 1.3 per tutte le comunicazioni
- Crittografia AES-256 per i dati archiviati
- Chiavi di crittografia ruotate regolarmente
Autenticazione rafforzata
Proteggi il tuo account con più livelli di sicurezza.
- Autenticazione a due fattori (2FA)
- Accesso biometrico (Face ID / impronta digitale)
- Blocco automatico dell'app
Infrastruttura cloud sicura
I nostri server sono ospitati su infrastrutture certificate e ridondanti.
- Hosting Google Cloud Platform (Europa)
- Data center certificati ISO 27001
- Backup automatici e geo-replicati
Protezione dei dati finanziari
I tuoi dati finanziari beneficiano di una protezione rafforzata.
- Dati finanziari isolati e crittografati separatamente
- Nessun accesso diretto ai tuoi conti bancari
- Tokenizzazione delle informazioni di pagamento tramite Stripe
Controllo degli accessi
Mantieni il pieno controllo sui tuoi dati e sul tuo account.
- Gestione dei dispositivi affidabili
- Registro attività di accesso
- Disconnessione remota da tutti i dispositivi
Test di sicurezza
La nostra applicazione viene regolarmente verificata e testata.
- Audit di sicurezza regolari
- Test di penetrazione da esperti indipendenti
- Programma di divulgazione responsabile
Architettura server-first (V2)
Il calcolo del tuo counter, dei tuoi snapshot e delle tue raccomandazioni avviene lato server, mai sul tuo telefono.
- Logica aziendale ospitata in Firebase Cloud Functions (europe-west1)
- 14 collezioni di snapshot dedicate, isolate per utente
- Il tuo telefono riceve solo dati pronti per la visualizzazione, mai il calcolo sensibile
AI Coach riservato per design
I nostri consulenti AI Coach operano lato server; il tuo contesto personale non lascia mai la nostra infrastruttura in chiaro verso un fornitore LLM esterno.
- Contesto finanziario anonimizzato prima di qualsiasi chiamata LLM
- Configurazione zero-retention abilitata su OpenAI e Anthropic
- Logica AI non reverse-engineerabile dal pacchetto mobile
Resilienza in tempo reale & fusi orari
Il counter rispetta il tuo fuso orario e sopravvive alle interruzioni di connettività.
- Rollover di mezzanotte consapevole del fuso orario (il tuo ritmo locale, mai forzato in UTC)
- Cache offline crittografata (80 MB) per continuità senza connessione
- Ricalcolo del server attivato ad ogni mutazione (latenza < 3 s)
Gestione e rotazione dei segreti
I token di integrazione (Shopify, Stripe, AI) sono memorizzati in Google Cloud Secret Manager: mai inclusi nell'app.
- Nessun segreto nel pacchetto mobile distribuito sugli store
- Rotazione documentata per le chiavi API e le credenziali sensibili
- Isolamento rigoroso tra ambienti di test e produzione
Audit e TTL nativo
Tutte le azioni sensibili sono registrate con una chiara politica di conservazione.
- Registro audit Firestore con TTL nativo di 90 giorni (purga automatica)
- Cache per utente cancellata al logout
- Tracciabilità multi-ambiente per la conformità al GDPR
Certificazioni e conformità
GDPR
Conforme al Regolamento Generale sulla Protezione dei Dati
PCI DSS
Standard di sicurezza dei dati di pagamento (tramite Stripe)
SOC 2
Controlli di sicurezza e disponibilità (infrastruttura)
ISO 27001
Sistema di gestione della sicurezza delle informazioni