Quadro di Fiducia e Sicurezza
Questo quadro definisce i controlli operativi utilizzati per proteggere utenti, creator e partner commerciali, e per ridurre il rischio legale e reputazionale su tutta la piattaforma.
Modello di Governance
- I controlli sul rischio sono implementati a livello di applicazione, account e contenuti.
- Le azioni di applicazione si basano su violazioni delle policy, gravità e recidiva.
- I team di supporto e moderazione operano con percorsi di escalation documentati.
Sicurezza dell'Account e della Sessione
- Le sessioni in produzione usano cookie sicuri, solo HTTP, con controlli same-site.
- Le rotte sensibili sono protette da middleware di autenticazione e policy di accesso basate sui ruoli.
- Vengono applicati header di sicurezza a livello di applicazione, incluse le direttive HSTS e anti-sniffing.
Integrità dei Contenuti e Segnalazione degli Abusi
- Gli utenti possono segnalare materiale abusivo o non conforme tramite i canali ufficiali di supporto.
- Gli operatori di moderazione possono rimuovere, limitare o declassare contenuti dove vengono identificate violazioni delle policy.
- Violazioni ripetute o gravi possono comportare restrizioni temporanee o permanenti dell'account.
Controlli Operativi
| Area di Controllo | Implementazione | Obiettivo |
|---|---|---|
| Sicurezza del Trasporto | HTTPS + HSTS | Prevenire il downgrade e il trasporto di sessione non sicuro |
| Sicurezza dei Cookie | Secure, HttpOnly, SameSite | Ridurre il furto di sessione e l'esposizione al CSRF |
| Header dell'Applicazione | CSP, X-Frame-Options, Referrer-Policy | Mitigare le iniezioni lato browser e il clickjacking |
| Policy di Accesso | Middleware per ruoli e guardie di rotta | Limitare le azioni privilegiate agli operatori autorizzati |
Principi di Applicazione
- Le azioni sono proporzionate all'impatto e allineate ai Termini pubblicati e ai documenti di policy.
- Dove possibile, le decisioni sono supportate da log degli eventi, orari e prove contestuali.
- Le richieste di ricorso e revisione possono essere inviate tramite il Centro Supporto.
Classificazione degli Incidenti
| Gravità | Esempi | Finestra di Risposta Predefinita |
|---|---|---|
| Critica | Compromissione dell'account, sfruttamento di vulnerabilità di sicurezza, esposizione di contenuti illegali | Triage immediato |
| Alta | Campagne di molestie, elusione ripetuta delle policy, indicatori di frode | Stesso giorno lavorativo |
| Standard | Violazioni su singoli contenuti, abuso di metadati, errori di classificazione | In base alla coda |
Contatto per Incidenti
Per incidenti di sicurezza o escalation urgenti per abusi, usa il Centro Supporto e includi orari, URL, identificativi dell'account e riferimenti di transazione pertinenti quando disponibili.