La sicurezza di Ravira
Traduzioni che mettono la privacy al primo posto, di cui puoi fidarti
Il nostro impegno per la sicurezza
In Ravira, la sicurezza e la privacy sono alla base di tutto ciò che realizziamo. I contenuti che traduci vengono elaborati esclusivamente nella memoria ad accesso casuale dei nostri sistemi e non tocca mai il nostro archivio persistente. Il nostro fornitore di infrastruttura IA conserva temporaneamente il testo elaborato (fino a 7 giorni) esclusivamente per prevenire gli abusi, poi lo elimina automaticamente: non viene mai usato per l’addestramento.
Cosa ci distingue
Servizi tradizionali
Il tuo testo → Server → Archiviazione nel database → Traduzione → Conservato per sempre
Vulnerabile a violazioni, citazioni in giudizio e minacce interne
Ravira
Il tuo testo → Solo RAM → Traduzione → Consegnata a te → RAM svuotata
Non viene archiviato nulla sui nostri sistemi. Il fornitore conserva i dati temporaneamente (fino a 7 giorni), solo per prevenire gli abusi.
Implementazione tecnica
Caricamento sicuro
Il testo ci arriva tramite HTTPS (TLS 1.3) crittografato e viene caricato direttamente nella RAM del server. Non viene mai scritto su disco.
Protezione normativa dei dati
Rilevamento automatico dei dati di natura delicata (email, numeri di telefono, carte di credito, documenti d’identità). Sostituiti con segnaposto prima dell’elaborazione.
Traduzione
Il testo oscurato per proteggere i dati personali viene instradato tramite il nostro fornitore di infrastruttura IA, che lo conserva fino a 7 giorni esclusivamente per prevenire gli abusi, dopodiché lo elimina automaticamente. Gli identificativi sensibili non lasciano mai i nostri server in forma non elaborata.
Ripristino
I segnaposto sono stati sostituiti con i valori iniziali. La traduzione è stata inviata tramite una connessione crittografata.
Cancellazione immediata
Azzeramento crittografico della memoria. Tutte le variabili vengono sovrascritte. Tempo totale in RAM: meno di 5 secondi.
Misure di sicurezza
Cifratura
- TLS 1.3 per tutte le connessioni
- Cifratura del database AES-256
- Hashing delle password con bcrypt
Autenticazione
- Autenticazione a due fattori (2FA)
- Scadenza della sessione dopo 24 ore
- Supporto OAuth (Google)
Infrastruttura
- Hetzner VPS — server dedicato
- Hosting nell’UE (GDPR)
- Monitoraggio automatizzato
Protezione
- Limitatore di velocità (prevenzione degli abusi)
- Convalida dei dati immessi
- Protezione CSRF
Conformità e standard
ISO 27001 - Stato dell’autovalutazione
Abbiamo completato un’autovalutazione di sicurezza interna in linea con i controlli ISO 27001, senza elementi in sospeso dalla nostra revisione interna. Non si tratta del risultato di un audit certificato.
Cosa NON raccogliamo
Mai salvato
- ❌ Contenuto della traduzione
- ❌ Cronologia dei caricamenti di file
- ❌ Cronologia delle traduzioni
- ❌ Tracciamento delle attività
Dati raccolti (minimi)
- ✓ Email (per l’accesso)
- ✓ Hash della password (non reversibile)
- ✓ Metadati di utilizzo (numero di caratteri)
- ✓ Riferimento Stripe (non i dati della carta)
Contatti
Sicurezza
security@ravira.dev
Privacy
privacy@ravira.dev
Assistenza
support@ravira.dev