IAPont / Guide e risorse

Sicurezza senza promesse eccessive.

IAPont documenta HTTPS, HSTS, header di sicurezza, il canale di segnalazione e i limiti delle verifiche disponibili.

Trasporto HTTPS

La configurazione di produzione forza HTTPS ed emette HSTS con includeSubDomains e preload. Una configurazione corretta non significa che il dominio sia già incluso in tutte le liste preload dei browser.

Header applicativi

L’applicazione mantiene una CSP restrittiva, blocca il framing, limita i permessi e lascia CORS chiuso per impostazione predefinita. Queste protezioni devono essere verificate sulle risposte realmente servite dopo il deployment.

Segnalare una vulnerabilità

security.txt rimanda a questa pagina. Per inviare una segnalazione usa il contatto Koperateur Consulting, indica i passaggi minimi di riproduzione e non pubblicare dati sensibili.

Portata dei controlli

Un punteggio esterno, un test locale o l’assenza di un avviso non dimostrano la sicurezza complessiva. Limiti e risultati sono documentati separatamente.

Versione candidata 1.8.4: consulta il rapporto prima di pubblicare.