Security & Privacy by Design: come ti proteggiamo
La fiducia si guadagna, non si proclama. Questo post è un'analisi trasparente dell'architettura di sicurezza e dei principi di privacy alla base di AINudeGirls. Abbiamo costruito questa piattaforma con una convinzione fondamentale: la tua identità è tua, e i tuoi dati devono restare tali.
Niente promesse vaghe. Niente linguaggio da marketing. Solo ciò che abbiamo effettivamente costruito e perché.
---
La nostra filosofia: privacy prima di tutto, sempre
La maggior parte delle piattaforme chiede email, nome, numero di telefono e data di nascita prima ancora di permetterti di dare un'occhiata. Noi abbiamo scelto l'approccio opposto.
Non ti serve un'email per creare un account. Il nostro sistema di login è basato su codici: ricevi un codice di accesso di 16 caratteri (nel formato XXXX-XXXX-XXXX-XXXX) che funge da credenziale. Nessun indirizzo email, nessun nome utente, nessuna informazione personale richiesta.
Ecco cosa raccogliamo — e cosa no:
- Nessuna email richiesta per registrarti o usare la piattaforma
- Nessun dato personale raccolto oltre a quanto strettamente necessario al funzionamento del servizio
- Nessun tracking pixel, nessun profilo di analytics, nessun fingerprinting comportamentale
- Nessun dato venduto a terzi — mai
- Conforme al GDPR by design, non come aggiunta a posteriori
Non li raccogliamo perché non ci servono. Meno dati deteniamo, meno ce n'è da compromettere.
---
Security by Design: integrata in ogni livello
La sicurezza non è una funzionalità aggiunta alla fine. È intessuta in ogni endpoint API, ogni operazione sul database e ogni flusso di autenticazione.
Architettura di autenticazione
- Hashing delle password con Argon2id — lo stesso algoritmo usato da governi e istituzioni finanziarie. È il vincitore della Password Hashing Competition ed è resistente agli attacchi basati su GPU, agli attacchi side-channel e ai compromessi tempo-memoria.
- I codici di accesso vengono sottoposti a hashing prima di essere salvati — nemmeno i nostri amministratori di database possono vedere il tuo codice di accesso. Se il nostro database venisse mai compromesso, i codici sarebbero crittograficamente inutilizzabili senza l'originale.
- Token JWT con scadenza breve — i token di accesso scadono dopo 5 minuti. I refresh token ruotano a ogni utilizzo, quindi un token rubato ha una finestra di utilizzabilità estremamente ridotta.
- I token di recupero sono sottoposti a hashing SHA-256 prima di essere scritti nel database. Il testo in chiaro ti viene mostrato una sola volta e non viene mai memorizzato.
Protezione a livello di richiesta
- Protezione CSRF su ogni richiesta che modifica lo stato, tramite il pattern double-submit cookie. Ogni richiesta POST, PUT, PATCH e DELETE viene verificata.
- Rate limiting su tutti gli endpoint — limiti configurabili per rotta prevengono attacchi brute force, credential stuffing e abusi delle API. Il rate limiter si appoggia a uno storage persistente, quindi i limiti sopravvivono ai riavvii del server.
- Ogni endpoint API richiede autenticazione — non esistono endpoint di dati non protetti. I contenuti pubblici (come questo blog) sono l'unica eccezione, e non contengono dati degli utenti.
---
Sicurezza dei pagamenti: i tuoi soldi, la tua privacy
Abbiamo scelto appositamente metodi di pagamento che proteggono il tuo anonimato.
Pagamenti in criptovaluta
- Bitcoin ed Ethereum accettati per la massima privacy finanziaria
- Le transazioni vengono elaborate tramite NOWPayments con verifica dei webhook
- I webhook di pagamento sono verificati con firme HMAC — verifichiamo crittograficamente che ogni notifica di pagamento provenga davvero dal processore di pagamento, non da un attaccante
Paysafecard
- Nessun dato bancario necessario — acquisti un voucher in un negozio locale e inserisci il codice
- Nessun collegamento tra il tuo conto bancario e la tua attività sulla piattaforma
Cosa non facciamo
- Nessun dato di carta di credito memorizzato sui nostri server — non elaboriamo né memorizziamo numeri di carta
- I codici di credito/riscatto vengono sottoposti a hashing prima della memorizzazione, con lo stesso approccio dei codici di accesso
- I registri dei pagamenti contengono solo ID di transazione — quanto basta per gestire i rimborsi, niente di più
---
Sicurezza dei contenuti
Tutti i contenuti generati sulla piattaforma sono protetti da controlli di accesso a più livelli.
- Nessun file servito pubblicamente — ogni richiesta di file passa attraverso controlli di autenticazione e autorizzazione. Non esiste una directory aperta dei contenuti.
- Controllo di accesso su ogni risorsa — le immagini e i video generati sono legati agli account degli utenti. Puoi accedere solo ai contenuti che hai creato o acquistato.
- Contenuti NSFW protetti da verifica dell'età e autenticazione attiva
- Scadenza dei contenuti e pulizia automatica — i file temporanei vengono eliminati a intervalli programmati, riducendo la superficie di attacco
---
Sicurezza dell'infrastruttura
La piattaforma opera dietro più livelli di hardening infrastrutturale.
Sicurezza del trasporto
- HTTPS imposto ovunque con header di preload HSTS (HTTP Strict Transport Security). Il tuo browser riceve l'istruzione di non connettersi mai tramite HTTP non cifrato.
- Solo TLS 1.2+ — le versioni di protocollo più vecchie e vulnerabili vengono rifiutate.
Header di sicurezza HTTP
Ogni risposta del nostro server include un set rafforzato di header di sicurezza:
- Content-Security-Policy (CSP) — previene gli attacchi XSS tramite una whitelist delle origini consentite per script e risorse
- X-Frame-Options: DENY — previene il clickjacking bloccando l'incorporamento in iframe
- X-Content-Type-Options: nosniff — previene gli attacchi di confusione del tipo MIME
- Referrer-Policy: strict-origin-when-cross-origin — limita la fuga di dati referrer verso siti di terze parti
- Permissions-Policy — disabilita le API del browser non necessarie (fotocamera, microfono, geolocalizzazione) che la piattaforma non utilizza
Hardening del backend
- Configurazione CORS rigorosa — solo i nostri domini possono effettuare richieste cross-origin. Nessuna origine wildcard.
- Rate limiting basato su Redis che persiste attraverso riavvii del server e scaling orizzontale
- Tutti i segreti caricati da variabili d'ambiente con validazione all'avvio — il server si rifiuta di partire se mancano segreti critici (chiavi JWT, chiavi API di pagamento, credenziali del database). Nessun segreto è mai stato scritto in modo fisso nel codice sorgente.
- Validazione dell'input su ogni campo esposto agli utenti — ogni dato che entra nel sistema viene validato con schemi rigorosi prima dell'elaborazione. L'input malformato viene rifiutato al confine, non in profondità nella logica di business.
- I messaggi di errore non espongono mai dettagli interni — tutte le risposte di errore rivolte agli utenti usano messaggi generici. Stack trace, dettagli del database e stato interno vengono registrati solo lato server.
---
Trasparenza: cosa raccogliamo e perché
Ecco un inventario onesto dei dati presenti sui nostri server e del loro scopo.
Cosa memorizziamo
Dato Scopo Il tuo controllo
------ --------- --------------
Codice di accesso in hash Autenticazione Eliminabile su richiesta
Email di recupero (facoltativa, cifrata) Solo per il recupero dell'account Scegli tu se aggiungerla
Saldo crediti Funzionamento del servizio Visibile nel tuo account
Cronologia delle generazioni Per tua comodità — rivedere i lavori passati Eliminabile su richiesta
ID delle transazioni Gestione dei rimborsi Conservati secondo gli obblighi di legge
Cosa NON raccogliamo
- Indirizzi IP a fini di tracciamento — non costruiamo profili di localizzazione
- Cronologia di navigazione — non tracciamo quali pagine visiti né quanto tempo resti
- Preferenze personali da vendere — non costruiamo profili pubblicitari
- Fingerprint dei dispositivi — non tracciamo il tuo hardware né la configurazione del browser
Il tuo diritto alla cancellazione
Puoi richiedere in qualsiasi momento la cancellazione completa del tuo account e di tutti i dati associati. Quando richiedi la cancellazione:
1. Il record del tuo account viene rimosso in modo permanente
2. La tua cronologia delle generazioni viene eliminata
3. I riferimenti dei tuoi pagamenti vengono anonimizzati
4. I file di contenuto associati vengono cancellati dallo storage
Non te lo rendiamo difficile. Contattaci e viene fatto.
---
Sicurezza continua: non ci si ferma mai
La sicurezza non è un traguardo — è un processo continuo. Ecco cosa facciamo in modo costante:
- Audit di sicurezza regolari — sia scansioni automatizzate sia revisione manuale del codice nei percorsi sensibili (autenticazione, pagamenti, accesso ai file)
- Scansione delle dipendenze — monitoraggio automatizzato delle vulnerabilità note in ogni pacchetto da cui dipendiamo, con cicli di patch rapidi
- Validazione dell'input su ogni campo esposto agli utenti — validazione basata su schemi a ogni confine delle API
- Messaggi di errore sottoposti ad audit per garantire che nessun dettaglio interno (query al database, stack trace, percorsi dei file) trapeli agli utenti
- Tutti gli endpoint di amministrazione protetti separatamente con requisiti di autorizzazione elevati — le funzioni admin richiedono un livello di permesso distinto oltre alla normale autenticazione
---
Politica della porta aperta
Prendiamo sul serio le segnalazioni di vulnerabilità.
Hai trovato un problema di sicurezza? Contattaci a [email protected].
Ecco come gestiamo le segnalazioni:
- Ogni segnalazione riceve conferma entro 24 ore
- Le vulnerabilità critiche vengono valutate e corrette entro 24 ore dalla conferma
- Non intraprenderemo mai azioni legali contro i ricercatori di sicurezza in buona fede
- Diamo credito a chi segnala (se lo desidera) una volta risolto il problema
La sicurezza è una responsabilità condivisa. Se vedi qualcosa, diccelo. Preferiamo saperlo da te piuttosto che scoprirlo nel modo peggiore.
---
In sintesi
Abbiamo costruito AINudeGirls su un principio semplice: raccogliere meno, proteggere di più. Ogni decisione architetturale — dal login basato su codici ai pagamenti in cripto fino alle credenziali in hash — è stata presa con la tua privacy come vincolo primario, non come ripensamento.
Non siamo perfetti, e la sicurezza non è mai "finita". Ma siamo trasparenti su ciò che facciamo, onesti sui nostri limiti e impegnati a migliorare continuamente.
La tua fiducia non è qualcosa che diamo per scontato. È qualcosa che ci guadagniamo ogni giorno con le decisioni che prendiamo nel nostro codice.