Come proteggiamo i tuoi dati
Aggiornata il 28 giugno 2026Quick Contact protegge i tuoi contatti con crittografia end-to-end e autenticazione biometrica. Non raccogliamo dati. Non vendiamo accesso ai tuoi contatti. La tua rubrica è criptata e memorizzata solo sul tuo dispositivo.
🔐 Crittografia End-to-End (AES-256-CBC)
Titoli e descrizioni attività sono cifrati sul dispositivo con AES-256-CBC + HMAC-SHA256. Il server Worker riceve solo testo cifrato. Nemmeno gli amministratori Quick Contact possono leggere i tuoi dati.
🔑 Chiavi crittografiche in SecureStore
Tutte le chiavi (device key, team tokens) sono memorizzate in iOS Keychain / Android Keystore — l'encryption OS-level. Non accessibili tramite backup di sistema, non esportabili senza autorizzazione.
👤 Blocco biometrico (Face ID / Touch ID)
Autenticazione biometrica obbligatoria al lancio app. Abilitabile/disabilitabile da Impostazioni. Al ritorno dall'app in background, la biometrica è richiesta di nuovo — timeout 30 secondi di inattività.
📵 Zero System Backup
Backup automatico del sistema disabilitato completamente. Le chiavi crittografiche NON sono incluse in esportazioni QCB. Solo password-protected export con consenso esplicito dell'utente.
🔄 Rotazione automatica token
Token team sono ruotati ad ogni API call tramite dual-hash fallback. Se il token viene compromesso, la rotazione lo invalida automaticamente. Zero downtime durante la rotazione.
🌐 Comunicazione HTTPS+TLS
Tutti i dati in transito sono cifrati con TLS 1.2+. Nessuna comunicazione non criptata tra app e server.
⏱️ Session timeout automatico
Logout automatico dopo 30 minuti di inattività. Durata massima sessione: 24 ore. Previene accesso non autorizzato se il dispositivo viene smarrito.
🛡️ OAuth 2.0 (Nessuna password)
Accesso via Google OAuth 2.0. Quick Contact non vede mai la tua password Google. Il token di accesso è memorizzato sicuro in SecureStore ed eliminato al logout.
2️⃣ 2FA TOTP (RFC 6238)
10 backup codes generati crittograficamente al setup. Ogni codice è usa-e-getta (10 tentativi massimi). Fallback biometrico se l'app di authenticazione non è disponibile.
🔓 Reauthentication biometrica
Face ID / Touch ID richiesta prima di: Esportare dati, Visualizzare backup codes 2FA, Eliminare account, Modificare Impostazioni di sicurezza.
✨ HMAC Integrity Check
Ogni campo cifrato è protetto da HMAC-SHA256. Tampering rilevato istantaneamente — decryption rifiutata se l'HMAC non corrisponde.
📊 Che cosa NON facciamo
- ❌ Non raccogliamo analitiche di utilizzo
- ❌ Non tracciamo la tua posizione
- ❌ Non memorizziamo immagini di biglietti su server
- ❌ Non vendiamo dati a terzi
- ❌ Non usiamo cookie di tracciamento pubblicitario
- ❌ Non abbiamo accesso ai tuoi dati criptati
📬 Domande di sicurezza?
Quick Contact — E-mail di sicurezza