Quick Contact
Quick Contact

Business Card Manager

Come proteggiamo i tuoi dati

Aggiornata il 28 giugno 2026

Quick Contact protegge i tuoi contatti con crittografia end-to-end e autenticazione biometrica. Non raccogliamo dati. Non vendiamo accesso ai tuoi contatti. La tua rubrica è criptata e memorizzata solo sul tuo dispositivo.

🔐 Crittografia End-to-End (AES-256-CBC)

Titoli e descrizioni attività sono cifrati sul dispositivo con AES-256-CBC + HMAC-SHA256. Il server Worker riceve solo testo cifrato. Nemmeno gli amministratori Quick Contact possono leggere i tuoi dati.

🔑 Chiavi crittografiche in SecureStore

Tutte le chiavi (device key, team tokens) sono memorizzate in iOS Keychain / Android Keystore — l'encryption OS-level. Non accessibili tramite backup di sistema, non esportabili senza autorizzazione.

👤 Blocco biometrico (Face ID / Touch ID)

Autenticazione biometrica obbligatoria al lancio app. Abilitabile/disabilitabile da Impostazioni. Al ritorno dall'app in background, la biometrica è richiesta di nuovo — timeout 30 secondi di inattività.

📵 Zero System Backup

Backup automatico del sistema disabilitato completamente. Le chiavi crittografiche NON sono incluse in esportazioni QCB. Solo password-protected export con consenso esplicito dell'utente.

🔄 Rotazione automatica token

Token team sono ruotati ad ogni API call tramite dual-hash fallback. Se il token viene compromesso, la rotazione lo invalida automaticamente. Zero downtime durante la rotazione.

🌐 Comunicazione HTTPS+TLS

Tutti i dati in transito sono cifrati con TLS 1.2+. Nessuna comunicazione non criptata tra app e server.

⏱️ Session timeout automatico

Logout automatico dopo 30 minuti di inattività. Durata massima sessione: 24 ore. Previene accesso non autorizzato se il dispositivo viene smarrito.

🛡️ OAuth 2.0 (Nessuna password)

Accesso via Google OAuth 2.0. Quick Contact non vede mai la tua password Google. Il token di accesso è memorizzato sicuro in SecureStore ed eliminato al logout.

2️⃣ 2FA TOTP (RFC 6238)

10 backup codes generati crittograficamente al setup. Ogni codice è usa-e-getta (10 tentativi massimi). Fallback biometrico se l'app di authenticazione non è disponibile.

🔓 Reauthentication biometrica

Face ID / Touch ID richiesta prima di: Esportare dati, Visualizzare backup codes 2FA, Eliminare account, Modificare Impostazioni di sicurezza.

✨ HMAC Integrity Check

Ogni campo cifrato è protetto da HMAC-SHA256. Tampering rilevato istantaneamente — decryption rifiutata se l'HMAC non corrisponde.

📊 Che cosa NON facciamo

📬 Domande di sicurezza?

Quick Contact — E-mail di sicurezza

🔒 Questo sito non usa cookie di profilazione. I tuoi dati sono trattati secondo la nostra Privacy Policy.