StudioAura AI
Sicurezza e privacy

Controlli progettati nel prodotto, non aggiunti alla fine.

La demo adotta principi orientati al GDPR e un modello di sicurezza a più livelli. Non costituisce una certificazione di conformità.

Isolamento dei dati

Ogni record di dominio appartiene a uno studio; autorizzazione e filtri vengono applicati lato server.

Accessi verificabili

Sessioni sicure, ruoli granulari, registro audit e access log dei documenti.

AI minimizzata

Consenso, mascheramento dei dati personali, quote, provider tracciato e nessuna chiave nel browser.

Difese applicative

Validazione input, query parametrizzate, header di sicurezza, rate limiting e upload controllati.

Diritti e retention

Esportazione, cancellazione a due fasi, consensi versionati e retention configurabile.

Produzione responsabile

DPIA, DPA, penetration test, backup e verifica legale restano obbligatori prima dell’uso reale.