Arch Time Pro

Sicurezza attiva oggi

Come proteggiamo i dati di Arch Time Pro.

Questa pagina descrive le misure effettivamente utilizzate dal servizio e i relativi limiti, senza presentare funzionalità future come protezioni già disponibili.

Ultimo aggiornamento: 12 agosto 2026

Utenti autenticati

Account, sessioni, conferma email e recupero password sono gestiti tramite Supabase Auth.

Studi separati

Le policy Row Level Security limitano l’accesso alle righe appartenenti allo studio dell’utente autenticato.

Visibilità per ruolo

I collaboratori registrano il lavoro senza accedere nell’app a budget, costi orari, spese riservate e margini.

Architettura di protezione

Più livelli, ciascuno con un compito preciso.

Autorizzazione database

Le tabelle esposte all’app usano policy RLS e controlli legati all’identità autenticata e allo studio di appartenenza.

Operazioni sensibili

Diverse operazioni su commesse, costi e collaboratori passano attraverso funzioni RPC o Edge Functions con verifiche di identità, ruolo e appartenenza allo studio.

Segreti tecnici

Chiavi Stripe, credenziali email e chiavi amministrative sono conservate nei secrets dell’ambiente server e non inserite nei file pubblici del sito.

Dipendenze controllate

Le librerie eseguite nell’app sono salvate localmente e bloccate a versioni verificate, senza dipendenze dinamiche “latest”.

Storico economico

Le variazioni dei costi orari valgono per le attività successive; modifiche e cancellazioni operative rilevanti vengono registrate per rendere verificabile lo storico.

Trasmissione e storage

Il sito e le API usano HTTPS. Supabase applica cifratura in transito e cifratura a riposo alla propria infrastruttura gestita.

Pagamenti

Checkout, carta e portale abbonamenti sono gestiti da Stripe. Arch Time Pro conserva soltanto gli identificativi e lo stato necessari a riconoscere l’abbonamento.

Limite dichiarato: niente cifratura end-to-end

Budget, costi, spese e margini sono protetti da autenticazione, isolamento e ruoli, ma non vengono cifrati nel browser con una chiave posseduta soltanto dal cliente. Possono quindi essere tecnicamente accessibili a personale autorizzato o fornitori infrastrutturali quando necessario per assistenza, sicurezza, manutenzione o obblighi di legge.

La sicurezza dipende anche dallo studio

Usa password uniche, non condividere account, assegna solo i ruoli necessari, rimuovi tempestivamente chi non collabora più e verifica i destinatari prima di esportare report o dati.

Segnala un problema di sicurezza.

Descrivi il problema senza includere password, chiavi o dati personali non necessari.

info@archtimepro.it