IAPont / Guide e risorse
Sicurezza senza promesse eccessive.
IAPont documenta HTTPS, HSTS, header di sicurezza, il canale di segnalazione e i limiti delle verifiche disponibili.
Trasporto HTTPS
La configurazione di produzione forza HTTPS ed emette HSTS con includeSubDomains e preload. Una configurazione corretta non significa che il dominio sia già incluso in tutte le liste preload dei browser.
Header applicativi
L’applicazione mantiene una CSP restrittiva, blocca il framing, limita i permessi e lascia CORS chiuso per impostazione predefinita. Queste protezioni devono essere verificate sulle risposte realmente servite dopo il deployment.
Segnalare una vulnerabilità
security.txt rimanda a questa pagina. Per inviare una segnalazione usa il contatto Koperateur Consulting, indica i passaggi minimi di riproduzione e non pubblicare dati sensibili.
Portata dei controlli
Un punteggio esterno, un test locale o l’assenza di un avviso non dimostrano la sicurezza complessiva. Limiti e risultati sono documentati separatamente.
Versione candidata 1.8.4: consulta il rapporto prima di pubblicare.