TimintTimint
Sicurezza

I tuoi dati finanziari, protetti in ogni momento

Timint applica gli standard più esigenti per proteggere le tue informazioni personali e finanziarie.

Crittografia end-to-end

Tutti i tuoi dati sono crittografati in transito (TLS 1.3) e a riposo (AES-256).

  • Protocollo TLS 1.3 per tutte le comunicazioni
  • Crittografia AES-256 per i dati archiviati
  • Chiavi di crittografia ruotate regolarmente

Autenticazione rafforzata

Proteggi il tuo account con più livelli di sicurezza.

  • Autenticazione a due fattori (2FA)
  • Accesso biometrico (Face ID / impronta digitale)
  • Blocco automatico dell'app

Infrastruttura cloud sicura

I nostri server sono ospitati su infrastrutture certificate e ridondanti.

  • Hosting Google Cloud Platform (Europa)
  • Data center certificati ISO 27001
  • Backup automatici e geo-replicati

Protezione dei dati finanziari

I tuoi dati finanziari beneficiano di una protezione rafforzata.

  • Dati finanziari isolati e crittografati separatamente
  • Nessun accesso diretto ai tuoi conti bancari
  • Tokenizzazione delle informazioni di pagamento tramite Stripe

Controllo degli accessi

Mantieni il pieno controllo sui tuoi dati e sul tuo account.

  • Gestione dei dispositivi affidabili
  • Registro attività di accesso
  • Disconnessione remota da tutti i dispositivi

Test di sicurezza

La nostra applicazione viene regolarmente verificata e testata.

  • Audit di sicurezza regolari
  • Test di penetrazione da esperti indipendenti
  • Programma di divulgazione responsabile

Architettura server-first (V2)

Il calcolo del tuo counter, dei tuoi snapshot e delle tue raccomandazioni avviene lato server, mai sul tuo telefono.

  • Logica aziendale ospitata in Firebase Cloud Functions (europe-west1)
  • 14 collezioni di snapshot dedicate, isolate per utente
  • Il tuo telefono riceve solo dati pronti per la visualizzazione, mai il calcolo sensibile

AI Coach riservato per design

I nostri consulenti AI Coach operano lato server; il tuo contesto personale non lascia mai la nostra infrastruttura in chiaro verso un fornitore LLM esterno.

  • Contesto finanziario anonimizzato prima di qualsiasi chiamata LLM
  • Configurazione zero-retention abilitata su OpenAI e Anthropic
  • Logica AI non reverse-engineerabile dal pacchetto mobile

Resilienza in tempo reale & fusi orari

Il counter rispetta il tuo fuso orario e sopravvive alle interruzioni di connettività.

  • Rollover di mezzanotte consapevole del fuso orario (il tuo ritmo locale, mai forzato in UTC)
  • Cache offline crittografata (80 MB) per continuità senza connessione
  • Ricalcolo del server attivato ad ogni mutazione (latenza < 3 s)

Gestione e rotazione dei segreti

I token di integrazione (Shopify, Stripe, AI) sono memorizzati in Google Cloud Secret Manager: mai inclusi nell'app.

  • Nessun segreto nel pacchetto mobile distribuito sugli store
  • Rotazione documentata per le chiavi API e le credenziali sensibili
  • Isolamento rigoroso tra ambienti di test e produzione

Audit e TTL nativo

Tutte le azioni sensibili sono registrate con una chiara politica di conservazione.

  • Registro audit Firestore con TTL nativo di 90 giorni (purga automatica)
  • Cache per utente cancellata al logout
  • Tracciabilità multi-ambiente per la conformità al GDPR

Certificazioni e conformità

GDPR

Conforme al Regolamento Generale sulla Protezione dei Dati

PCI DSS

Standard di sicurezza dei dati di pagamento (tramite Stripe)

SOC 2

Controlli di sicurezza e disponibilità (infrastruttura)

ISO 27001

Sistema di gestione della sicurezza delle informazioni