Aggiornata al 20 giugno 2026
Sicurezza
L'accesso usa cookie HttpOnly per token di sessione, rate limit sulle operazioni sensibili e MFA disponibile per gli account.
Le password sono salvate con hashing forte; i refresh token sono conservati come hash.
I log MFA possono contenere IP e user agent per prevenire abusi e proteggere gli account.
Segnala vulnerabilita o incidenti a [email protected].