AvatarShot
AvatarShotBase di Conoscenza
Piattaforma Aperta Supporto
Base di Conoscenza Fiducia e sicurezza 2 min di lettura Aggiornato lug 10, 2026 9 lingue

Fiducia e sicurezza

Trust and safety

Quadro di Fiducia e Sicurezza

Questo quadro definisce i controlli operativi utilizzati per proteggere utenti, creator e partner commerciali, e per ridurre il rischio legale e reputazionale su tutta la piattaforma.

Modello di Governance

  • I controlli sul rischio sono implementati a livello di applicazione, account e contenuti.
  • Le azioni di applicazione si basano su violazioni delle policy, gravità e recidiva.
  • I team di supporto e moderazione operano con percorsi di escalation documentati.

Sicurezza dell'Account e della Sessione

  • Le sessioni in produzione usano cookie sicuri, solo HTTP, con controlli same-site.
  • Le rotte sensibili sono protette da middleware di autenticazione e policy di accesso basate sui ruoli.
  • Vengono applicati header di sicurezza a livello di applicazione, incluse le direttive HSTS e anti-sniffing.

Integrità dei Contenuti e Segnalazione degli Abusi

  • Gli utenti possono segnalare materiale abusivo o non conforme tramite i canali ufficiali di supporto.
  • Gli operatori di moderazione possono rimuovere, limitare o declassare contenuti dove vengono identificate violazioni delle policy.
  • Violazioni ripetute o gravi possono comportare restrizioni temporanee o permanenti dell'account.

Controlli Operativi

Area di ControlloImplementazioneObiettivo
Sicurezza del TrasportoHTTPS + HSTSPrevenire il downgrade e il trasporto di sessione non sicuro
Sicurezza dei CookieSecure, HttpOnly, SameSiteRidurre il furto di sessione e l'esposizione al CSRF
Header dell'ApplicazioneCSP, X-Frame-Options, Referrer-PolicyMitigare le iniezioni lato browser e il clickjacking
Policy di AccessoMiddleware per ruoli e guardie di rottaLimitare le azioni privilegiate agli operatori autorizzati

Principi di Applicazione

  • Le azioni sono proporzionate all'impatto e allineate ai Termini pubblicati e ai documenti di policy.
  • Dove possibile, le decisioni sono supportate da log degli eventi, orari e prove contestuali.
  • Le richieste di ricorso e revisione possono essere inviate tramite il Centro Supporto.

Classificazione degli Incidenti

GravitàEsempiFinestra di Risposta Predefinita
CriticaCompromissione dell'account, sfruttamento di vulnerabilità di sicurezza, esposizione di contenuti illegaliTriage immediato
AltaCampagne di molestie, elusione ripetuta delle policy, indicatori di frodeStesso giorno lavorativo
StandardViolazioni su singoli contenuti, abuso di metadati, errori di classificazioneIn base alla coda

Contatto per Incidenti

Per incidenti di sicurezza o escalation urgenti per abusi, usa il Centro Supporto e includi orari, URL, identificativi dell'account e riferimenti di transazione pertinenti quando disponibili.

Policy Correlate

ESC