Crittografia End-to-End
Dalla prenotazione al pagamento dell'abbonamento, ogni dato scambiato tra il tuo dispositivo e i nostri server è protetto da crittografia TLS 1.3. Le password non vengono mai salvate in chiaro: utilizziamo hashing bcrypt con salt individuale per ogni account. I dati delle carte di credito non passano mai per i nostri server: vengono gestiti direttamente da Stripe con certificazione PCI DSS Level 1.
Per capire cosa significa nella pratica, immagina che ogni messaggio tra te e Listeoo venga chiuso in una cassaforte digitale con una combinazione unica che cambia a ogni sessione. Anche se qualcuno riuscisse a intercettare il traffico — su una rete Wi-Fi pubblica al bar, ad esempio — vedrebbe solo caratteri incomprensibili. TLS 1.3 è l'evoluzione più recente del protocollo di sicurezza internet, lo stesso utilizzato dalle principali banche europee, e offre sia velocità superiore che protezione rafforzata rispetto alle versioni precedenti. Supportiamo esclusivamente cipher suite moderne (AES-256-GCM, ChaCha20-Poly1305) e abbiamo disabilitato tutti i protocolli obsoleti.
TLS 1.3 + PCI DSS: i dettagli tecnici
A livello di database, i dati sensibili come indirizzi email, numeri di telefono e dettagli di fatturazione sono cifrati anche a riposo con AES-256. Questo significa che persino in uno scenario di violazione fisica dei dischi — evento estremamente improbabile nei datacenter che utilizziamo — i dati resterebbero illeggibili senza le chiavi di decrittazione, conservate in un sistema separato con accesso strettamente limitato. Eseguiamo audit crittografici semestrali con esperti esterni per garantire che i nostri standard restino allineati alle best practice internazionali.