OptimaPDFOP
🔐

Sicurezza

Ultimo aggiornamento: 25 giugno 2026

OptimaPDF attribuisce la massima importanza alla sicurezza dei dati. Di seguito è riportata una descrizione dettagliata delle misure di sicurezza che adottiamo per proteggere i tuoi file e i tuoi dati quando utilizzi i nostri strumenti.

1. Elaborazione lato client nel browser

La maggior parte degli strumenti OptimaPDF opera su un'architettura zero-trust — il tuo file non lascia mai il tuo dispositivo. Utilizziamo WebAssembly e JavaScript per elaborare i file PDF direttamente nel tuo browser. Questo significa che nemmeno noi, come operatori del servizio, abbiamo accesso ai tuoi file. Ciò si applica a: merge, split, rotate, watermark, page-numbers, crop-pdf, edit-pdf, sign-pdf, redact-pdf, flatten-pdf, delete-pages, extract-pages, reorder-pages, add-page, metadata, pdf-to-svg, pdf-to-epub, pdf-to-txt, fill-form, pdf-to-images, to-pdfa, compare-pdf, unlock-pdf e protect-pdf.

2. Crittografia TLS/SSL

Tutte le comunicazioni tra il tuo browser e il nostro server sono crittografate utilizzando TLS 1.3 (Transport Layer Security). Utilizziamo un certificato SSL rilasciato da un'autorità di certificazione attendibile. Ciò significa che i dati trasmessi su internet sono illeggibili da terze parti. Puoi verificare la validità del certificato facendo clic sull'icona del lucchetto nella barra degli indirizzi del tuo browser.

3. Content Security Policy (CSP)

Applichiamo una Content Security Policy (CSP) rigorosa che limita l'esecuzione di script da fonti non attendibili. CSP previene gli attacchi Cross-Site Scripting (XSS), l'iniezione di codice e il furto di dati. La nostra politica CSP viene regolarmente auditata e aggiornata.

4. Elaborazione esclusiva in RAM

Per gli strumenti che richiedono elaborazione lato server (compressione, OCR, conversioni di formato), i file vengono elaborati esclusivamente nella RAM del server. I file non vengono scritti sul disco rigido, non vengono copiati nei backup e non vengono replicati. Una volta completata l'operazione, il file viene immediatamente rimosso dalla memoria. Tempo massimo di conservazione sul server: pochi secondi.

5. Verifica dei file

  • Verifica dei magic bytes — prima dell'elaborazione, verifichiamo che il file caricato sia effettivamente un PDF analizzando il suo header (%PDF). Questo previene gli attacchi di spoofing del tipo di file.
  • Limite di dimensione del file — la dimensione massima di upload è 100 MB. Questo protegge sia dal sovraccarico del server che da potenziali attacchi DoS.
  • Controllo di integrità — verifichiamo che il file non sia corrotto prima di avviare l'elaborazione.

6. Protezione dagli attacchi

  • Protezione CSRF — utilizziamo token anti-CSRF e la verifica degli header Origin/Referer per prevenire attacchi Cross-Site Request Forgery.
  • Rate limiting — limitiamo le richieste da un singolo indirizzo IP, proteggendo da attacchi brute-force e DoS.
  • HTTP Security Headers — applichiamo gli header X-Content-Type-Options (nosniff), X-Frame-Options (DENY), Strict-Transport-Security (HSTS) e Referrer-Policy.
  • Validazione dell'input — tutti i dati in input vengono validati sia lato client che lato server, prevenendo attacchi di injection.

7. Archiviazione zero di dati

Non memorizziamo i tuoi file o dati personali sul server. Non richiediamo registrazione, login o indirizzo email per utilizzare gli strumenti. Non creiamo profili utente né tracciamo la tua attività tra le visite.

8. Sicurezza delle funzionalità AI

Le funzionalità AI utilizzano l'API esterna OpenRouter. La tua chiave API è memorizzata esclusivamente nel localStorage del tuo browser — noi non abbiamo accesso ad essa. Il testo inviato a OpenRouter è limitato al contenuto estratto dal PDF. Non inviamo dati identificativi dell'utente, indirizzo IP o informazioni sul browser. OpenRouter utilizza la crittografia TLS e non utilizza i contenuti inviati per l'addestramento dei modelli AI.

9. Sicurezza delle dipendenze

Aggiorniamo regolarmente tutte le librerie e dipendenze utilizzate nel progetto. Utilizziamo strumenti automatici di scansione delle vulnerabilità (npm audit, Snyk). Tutte le vulnerabilità critiche vengono corrette entro 48 ore dalla pubblicazione della CVE.

10. Segnalazione delle vulnerabilità

Se scopri una vulnerabilità di sicurezza in OptimaPDF, ti preghiamo di segnalarla in modo responsabile inviando un'email a kontakt@optimapdf.com. Ci impegniamo a:

  • Confermare la ricezione entro 24 ore.
  • Effettuare l'analisi e intraprendere azioni correttive entro 14 giorni (in base alla gravità).
  • Informare il segnalante delle azioni intraprese.
  • Non intraprendere azioni legali contro coloro che segnalano vulnerabilità in modo responsabile.

11. Sicurezza della trasmissione dei file

Nei rari casi in cui un file deve essere inviato al server (strumenti lato server), la trasmissione avviene su HTTPS crittografato utilizzando TLS 1.3. Il file viene trasmesso in memoria (streaming) senza archiviazione temporanea su disco. Dopo aver ricevuto la risposta, il file viene immediatamente rimosso dalla memoria del server. Non conserviamo log delle operazioni sui file.

12. Conformità agli standard

Aderiamo ai seguenti standard e raccomandazioni di sicurezza:

  • OWASP Top 10 — protezione contro le vulnerabilità più comuni delle applicazioni web.
  • GDPR — protezione dei dati personali in conformità con il Regolamento UE 2016/679.
  • Linee guida CERT Polska — seguendo le raccomandazioni del team CERT polacco.
  • Mozilla Observatory — puntiamo a una valutazione A+ nel test di sicurezza degli header HTTP.

13. Crittografia dei dati a riposo e certificazioni ISO 27001 / SOC 2

La maggior parte delle operazioni sui tuoi file avviene interamente nel tuo browser e non raggiunge mai alcun server — non esistono quindi, da parte nostra, "dati a riposo" da cifrare. Per i pochi strumenti che richiedono un'elaborazione lato server (vedi punti 4 e 11), il file esiste solo nella RAM del server per pochi secondi e viene eliminato immediatamente al termine dell'operazione — non viene mai scritto su disco, sottoposto a backup né memorizzato in un database, quindi il concetto di "crittografia dei dati a riposo" non trova qui reale applicazione. Non disponiamo di certificazioni formali ISO 27001 o SOC 2. Si tratta di programmi di audit costosi e pluriennali, pensati soprattutto per organizzazioni che mantengono archivi permanenti di dati dei clienti, processi operativi e team composti da più persone — in un'architettura in cui il server non conserva mai alcun dato dell'utente, la maggior parte dei controlli coperti da queste certificazioni perde semplicemente il proprio oggetto. Applichiamo invece le garanzie alternative, verificabili nel codice sorgente, descritte nei punti 1-12 precedenti (zero conservazione, trasmissione cifrata, CSP, protezioni dagli attacchi, un processo pubblico di segnalazione delle vulnerabilità).

14. eIDAS e firma elettronica qualificata (QES)

Lo strumento "Firmare PDF" offre una modalità di firma digitale PAdES (una firma elettronica avanzata) che utilizza il tuo certificato personale (.p12/.pfx) — l'intera operazione viene eseguita localmente nel tuo browser; il file e il certificato non vengono mai caricati su un server. Si tratta di una vera firma crittografica, non di una semplice immagine visiva di una firma. Avvertenza importante: questa firma NON è automaticamente una firma elettronica qualificata (QES) ai sensi del regolamento UE eIDAS (910/2014) — lo status di QES dipende esclusivamente dal fatto che il tuo certificato sia stato rilasciato da un prestatore di servizi fiduciari qualificato (QTSP) su un dispositivo qualificato per la creazione di firme. Il rilascio di tale certificato e la verifica dell'identità del suo titolare richiedono necessariamente una terza parte esterna e autorizzata — è l'unico elemento di questo processo che non può essere svolto al 100% localmente, senza server. Se il tuo certificato è qualificato, una firma PAdES creata con esso soddisfa i requisiti di una QES; se utilizzi un certificato autofirmato o aziendale, crei una firma elettronica avanzata legalmente valida, ma non qualificata. Verifica i requisiti legali applicabili al tuo caso d'uso specifico.