Vai al contenuto principale
PhishDestroy
DominiIn direttaNotizie
Strumenti
StrumentiDevToolsAnalizzatoreLabsAPI documentationDatasetPipelineDomande frequentiRicorsi
Informazioni suReport threat
  1. Home
  2. /
  3. Note legali
  4. /
  5. Politica di sicurezza
Sicurezza

Politica di sicurezza

Come proteggiamo la nostra infrastruttura e come potete segnalare in modo responsabile eventuali problemi di sicurezza.

Ultimo aggiornamento8 marzo 2026
Tempo di lettura5 minuti di lettura
Sezioni8

In questa pagina

  • Impegno in materia di sicurezza
  • Sicurezza delle infrastrutture
  • Divulgazione responsabile
  • Segnalazione di una vulnerabilità
  • I nostri impegni nei confronti dei ricercatori
  • Ambito di applicazione
  • Risposta agli incidenti
  • Contatti

Politiche correlate

Centro legale Informativa sulla privacy GDPR Avviso DMCA Politica Dichiarazione di non responsabilità Avviso sul copyright Politica di utilizzo accettabile Condizioni di servizio Informativa sui cookie Politica di sicurezza Divulgazione responsabile

Questa traduzione è fornita per comodità. Fa fede la Politica di sicurezza in inglese.

Impegno in materia di sicurezza

In breve

PhishDestroy Prende molto sul serio la sicurezza. Proteggiamo la nostra infrastruttura con misure conformi agli standard del settore e accogliamo con favore le segnalazioni responsabili da parte dei ricercatori nel campo della sicurezza.

Sicurezza delle infrastrutture

Adottiamo diversi livelli di sicurezza per proteggere i nostri sistemi e i dati che trattiamo:

  • Crittografia del trasporto: tutte le connessioni utilizzano il protocollo TLS 1.2+ (HTTPS ovunque). Il protocollo HSTS è obbligatorio con un "max-age" di un anno, inclusi i sottodomini.
  • CDN & Protezione DDoS: utilizziamo Cloudflare come nostro livello di mitigazione per CDN e DDoS. Cloudflare offre WAF (Web Application Firewall), limitazione della frequenza e gestione dei bot.
  • Controlli di accesso: l'accesso amministrativo è limitato in base al ruolo, protetto tramite autenticazione a più fattori e registrato a fini di audit.
  • Content Security Policy: le intestazioni CSP limitano le fonti di esecuzione degli script, mitigando gli attacchi di tipo "XSS" e di tipo "injection".
  • Le intestazioni di sicurezza X-Content-Type-Options, X-Frame-Options, Referrer-Policy e Permissions-Policy sono impostate su tutte le risposte.
  • Verifiche periodiche: effettuiamo verifiche periodiche della sicurezza del nostro codice, delle dipendenze e della configurazione dell'infrastruttura.
  • Sanitizzazione degli input: tutte le segnalazioni di minacce vengono considerate non attendibili. Utilizziamo un rigoroso sistema di sandboxing e una sanitizzazione in più fasi per elaborare gli indicatori di attività dannose.

Divulgazione responsabile

Se individuate una vulnerabilità di sicurezza nei nostri sistemi, vi preghiamo di segnalarla in modo responsabile. Per ulteriori dettagli, consultate la nostra Politica di divulgazione responsabile.

Segnalazione di una vulnerabilità

Per segnalare un problema di sicurezza, inviateci un’e-mail all’indirizzo abuse@phishdestroy.io. Vi preghiamo di includere:

  • Una descrizione dettagliata della vulnerabilità e del suo potenziale impatto.
  • Passaggi per riprodurre il problema, inclusi URL, payload o codice proof-of-concept.
  • Il metodo di contatto che preferisci per gli aggiornamenti.

Per le comunicazioni crittografate, utilizza la nostra chiave “PGP” disponibile all’indirizzo /.well-known/pgp-key.txt. Informazioni leggibili da computer disponibili all’indirizzo /.well-known/security.txt.

I nostri impegni nei confronti dei ricercatori

Quando segnali un problema di sicurezza in buona fede, ci impegniamo a:

  • Confermiamo la ricezione entro 48 ore.
  • Esamineremo tempestivamente la questione e vi terremo informati.
  • Non intraprendiamo azioni legali nei confronti dei ricercatori che agiscono in buona fede. Ciò non si applica alle giurisdizioni soggette a sanzioni né alle operazioni offensive.
  • Se lo desideri, ti citeremo pubblicamente (oppure manterremo l'anonimato).
  • Lavoriamo insieme a voi per definire tempistiche coordinate per la divulgazione delle informazioni.

Ambito di applicazione

La presente politica di sicurezza si applica a:

  • Il sito web phishdestroy.io e tutti i sottodomini.
  • L'Destroy API, all'indirizzo api.destroy.tools.
  • Il Domain Analyzer su analyze.destroy.tools.
  • Il nostro bot "Telegram" (@PhishDestroy_bot).
  • I nostri sistemi di elaborazione e archiviazione dei dati.

Non rientrano nell'ambito di applicazione: attacchi di ingegneria sociale contro gli operatori, sicurezza fisica, test di denial-of-service e problemi relativi a servizi di terze parti (GitHub, Telegram, Cloudflare).

Risposta agli incidenti

  • Identificazione: individuare e classificare l'incidente.
  • Contenimento: isolare i sistemi interessati per evitare ulteriori danni.
  • Rimozione: eliminare la minaccia e applicare la patch alla vulnerabilità.
  • Ripristino: ripristinare i servizi e verificare l'integrità.
  • Analisi post-incidente: documentare gli insegnamenti tratti e migliorare le misure di difesa.

Contatti

  • E-mail: abuse@phishdestroy.io
  • PGP chiave: /.well-known/pgp-key.txt
  • security.txt: /.well-known/security.txt

Politiche correlate

Condizioni di servizio

Condizioni generali, licenza “MIT”, ambito della missione e quadro operativo.

Informativa sulla privacy

Come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali.

Politica di utilizzo accettabile

Regole per l'utilizzo dei nostri servizi, dell'API, degli strumenti e della segnalazione delle minacce.

DMCA Politica

Procedure di rimozione dei contenuti in violazione del diritto d'autore e processo di contronotifica.

Avviso sul copyright

MIT Licenza, impegno a favore dell’open source e linee guida sul marchio.

GDPR Avviso

Diritti in materia di protezione dei dati per i residenti in EU ai sensi dell'GDPR.

Informativa sui cookie

Cookie minimi, utilizzati esclusivamente a fini di analisi e sicurezza. Nessuna pubblicità né profilazione.

Dichiarazione di non responsabilità

Limiti di responsabilità ed esclusioni di garanzia.

Politica di sicurezza

Le nostre procedure di sicurezza e le misure di protezione delle infrastrutture.

Divulgazione responsabile

Come segnalare le vulnerabilità di sicurezza nei nostri sistemi.

Politica operativa

Politiche interne che regolano l'analisi delle minacce e le operazioni di rimozione.

Perché inviare i rapporti via e-mail

Motivazioni giuridiche e tecniche alla base della segnalazione degli abusi tramite e-mail.

PhishDestroy

Informazioni indipendenti sulle minacce.

Segnala una minaccia
Destroy APIAnalizzatore di dominiRapporti sui dominiStrumenti di sicurezzaDevToolsJS AnalyzerDirettaEsploratore di attacchi hacker alla DeFiDatabase dei portafogli di phishingNotizie e inchiesteAiuto e Domande frequentiInformazioni su
Arsenale della privacyLista di controllo per la sicurezzaStrumenti anti-phishingSicurezza delle criptovaluteIntervento di emergenzaInformazioni sulle truffeStatistiche del RegistroResponsabilità del responsabile del registroImpatto e indicatoriPannello di controllo analiticoLaboratori
CondizioniPrivacyDMCAGDPRSicurezzaCookieDichiarazione di non responsabilitàPresenta ricorsoInformativa

© 2019–2026 PhishDestroy. Informazioni indipendenti sulle minacce.