Aggiornata al 20 giugno 2026

Sicurezza

L'accesso usa cookie HttpOnly per token di sessione, rate limit sulle operazioni sensibili e MFA disponibile per gli account.

Le password sono salvate con hashing forte; i refresh token sono conservati come hash.

I log MFA possono contenere IP e user agent per prevenire abusi e proteggere gli account.

Segnala vulnerabilita o incidenti a [email protected].