Sicurezza
Ultimo aggiornamento: 28 luglio 2025
La sicurezza dei tuoi dati è la nostra massima priorità. Di seguito descriviamo le misure tecniche e organizzative adottate per proteggere le tue informazioni personali.
Crittografia in transito
Tutte le comunicazioni tra InTag e i nostri server sono protette mediante TLS 1.2/1.3 (HTTPS). Questo garantisce che i dati non possano essere intercettati durante la trasmissione.
Crittografia a riposo
I dati archiviati nel nostro database Supabase sono crittografati a riposo utilizzando AES-256. Le chiavi di crittografia sono gestite in modo sicuro dall'infrastruttura Supabase.
Autenticazione sicura
L'autenticazione degli utenti è gestita da Supabase Auth, che utilizza JWT (JSON Web Tokens) con scadenza configurabile. Le sessioni sono protette e i token vengono invalidati al logout.
Accesso minimale ai dati
L'accesso al database è limitato alle operazioni CRUD necessarie al funzionamento del servizio. Le RLS (Row Level Security) policies di Supabase garantiscono che ogni utente possa accedere solo ai propri dati.
Storage locale del browser
I contatti salvati vengono memorizzati nel chrome.storage.local del browser, accessibili solo dall'estensione InTag. Nessun altro sito web o estensione può accedere a questi dati.
Pagamenti sicuri
I dati di pagamento sono gestiti esclusivamente da Stripe, un processatore di pagamenti certificato PCI DSS Livello 1. InTag non ha mai accesso ai numeri di carta di credito. Utilizziamo Stripe Checkout per isolare completamente i dati di pagamento.
Edge Function protetta
Le nostre Edge Functions su Supabase utilizzano verifica JWT obbligatoria. I webhook di Stripe sono verificati attraverso la firma HMAC per garantire l'autenticità delle richieste.
Zero tracciamento
InTag non utilizza Google Analytics, Facebook Pixel o altri strumenti di tracciamento. Non raccogliamo dati di navigazione, preferenze o comportamento degli utenti. Non utilizziamo cookie di profilazione.
Segnalazione di vulnerabilità
Se hai scoperto una vulnerabilità di sicurezza in InTag, ti preghiamo di segnalarla in modo responsabile scrivendo a intag.support@gmail.com. Ci impegniamo a rispondere entro 48 ore e a lavorare con te per risolvere il problema.
Aggiornamenti di sicurezza
Pubblichiamo aggiornamenti di sicurezza quando necessario. Ti consigliamo di mantenere sempre aggiornata l'estensione per garantire la massima protezione.
Security
Last updated: July 28, 2025
The security of your data is our top priority. Below we describe the technical and organizational measures we have taken to protect your personal information.
Encryption in transit
All communications between InTag and our servers are protected by TLS 1.2/1.3 (HTTPS). This ensures that data cannot be intercepted during transmission.
Encryption at rest
Data stored in our Supabase database is encrypted at rest using AES-256. Encryption keys are securely managed by the Supabase infrastructure.
Secure authentication
User authentication is handled by Supabase Auth, which uses JWT (JSON Web Tokens) with configurable expiration. Sessions are protected and tokens are invalidated on logout.
Minimal data access
Database access is limited to the CRUD operations necessary for the service. Supabase's RLS (Row Level Security) policies ensure that each user can only access their own data.
Browser local storage
Saved contacts are stored in the browser's chrome.storage.local, accessible only by the InTag extension. No other website or extension can access this data.
Secure payments
Payment data is handled exclusively by Stripe, a PCI DSS Level 1 certified payment processor. InTag never has access to credit card numbers. We use Stripe Checkout to completely isolate payment data.
Protected Edge Functions
Our Supabase Edge Functions use mandatory JWT verification. Stripe webhooks are verified through HMAC signatures to ensure request authenticity.
Zero tracking
InTag does not use Google Analytics, Facebook Pixel, or other tracking tools. We do not collect browsing data, preferences, or user behavior. We do not use profiling cookies.
Vulnerability Reporting
If you have discovered a security vulnerability in InTag, please report it responsibly by writing to intag.support@gmail.com. We commit to responding within 48 hours and working with you to resolve the issue.
Security Updates
We publish security updates when necessary. We recommend always keeping the extension updated to ensure maximum protection.
Seguridad
Última actualización: 28 de julio de 2025
La seguridad de tus datos es nuestra máxima prioridad. A continuación describimos las medidas técnicas y organizativas adoptadas para proteger tu información personal.
Cifrado en tránsito
Todas las comunicaciones entre InTag y nuestros servidores están protegidas mediante TLS 1.2/1.3 (HTTPS). Esto garantiza que los datos no puedan ser interceptados durante la transmisión.
Cifrado en reposo
Los datos almacenados en nuestra base de datos Supabase están cifrados en reposo utilizando AES-256. Las claves de cifrado son gestionadas de forma segura por la infraestructura de Supabase.
Autenticación segura
La autenticación de usuarios es gestionada por Supabase Auth, que utiliza JWT (JSON Web Tokens) con expiración configurable. Las sesiones están protegidas y los tokens se invalidan al cerrar sesión.
Acceso mínimo a datos
El acceso a la base de datos está limitado a las operaciones CRUD necesarias para el servicio. Las políticas RLS (Row Level Security) de Supabase garantizan que cada usuario solo pueda acceder a sus propios datos.
Almacenamiento local del navegador
Los contactos guardados se almacenan en el chrome.storage.local del navegador, accesible solo por la extensión InTag. Ningún otro sitio web o extensión puede acceder a estos datos.
Pagos seguros
Los datos de pago son gestionados exclusivamente por Stripe, un procesador de pagos certificado PCI DSS Nivel 1. InTag nunca tiene acceso a números de tarjeta de crédito. Utilizamos Stripe Checkout para aislar completamente los datos de pago.
Edge Function protegida
Nuestras Edge Functions en Supabase utilizan verificación JWT obligatoria. Los webhooks de Stripe se verifican mediante firmas HMAC para garantizar la autenticidad de las solicitudes.
Cero rastreo
InTag no utiliza Google Analytics, Facebook Pixel u otras herramientas de rastreo. No recopilamos datos de navegación, preferencias o comportamiento de los usuarios. No utilizamos cookies de perfilado.
Reporte de Vulnerabilidades
Si has descubierto una vulnerabilidad de seguridad en InTag, por favor repórtala de manera responsable escribiendo a intag.support@gmail.com. Nos comprometemos a responder en 48 horas y a trabajar contigo para resolver el problema.
Actualizaciones de Seguridad
Publicamos actualizaciones de seguridad cuando es necesario. Te recomendamos mantener siempre la extensión actualizada para garantizar la máxima protección.
Sécurité
Dernière mise à jour : 28 juillet 2025
La sécurité de vos données est notre priorité absolue. Ci-dessous, nous décrivons les mesures techniques et organisationnelles mises en place pour protéger vos informations personnelles.
Chiffrement en transit
Toutes les communications entre InTag et nos serveurs sont protégées par TLS 1.2/1.3 (HTTPS). Cela garantit que les données ne peuvent pas être interceptées pendant la transmission.
Chiffrement au repos
Les données stockées dans notre base de données Supabase sont chiffrées au repos en utilisant AES-256. Les clés de chiffrement sont gérées de manière sécurisée par l'infrastructure Supabase.
Authentification sécurisée
L'authentification des utilisateurs est gérée par Supabase Auth, qui utilise des JWT (JSON Web Tokens) avec une expiration configurable. Les sessions sont protégées et les jetons sont invalidés à la déconnexion.
Accès minimal aux données
L'accès à la base de données est limité aux opérations CRUD nécessaires au service. Les politiques RLS (Row Level Security) de Supabase garantissent que chaque utilisateur ne peut accéder qu'à ses propres données.
Stockage local du navigateur
Les contacts enregistrés sont stockés dans le chrome.storage.local du navigateur, accessible uniquement par l'extension InTag. Aucun autre site web ou extension ne peut accéder à ces données.
Paiements sécurisés
Les données de paiement sont traitées exclusivement par Stripe, un processeur de paiement certifié PCI DSS Niveau 1. InTag n'a jamais accès aux numéros de carte de crédit. Nous utilisons Stripe Checkout pour isoler complètement les données de paiement.
Edge Function protégée
Nos Edge Functions sur Supabase utilisent la vérification JWT obligatoire. Les webhooks Stripe sont vérifiés par des signatures HMAC pour garantir l'authenticité des requêtes.
Zéro suivi
InTag n'utilise pas Google Analytics, Facebook Pixel ou d'autres outils de suivi. Nous ne collectons pas les données de navigation, les préférences ou le comportement des utilisateurs. Nous n'utilisons pas de cookies de profilage.
Signalement de Vulnérabilités
Si vous avez découvert une faille de sécurité dans InTag, veuillez la signaler de manière responsable en écrivant à intag.support@gmail.com. Nous nous engageons à répondre dans les 48 heures et à travailler avec vous pour résoudre le problème.
Mises à Jour de Sécurité
Nous publions des mises à jour de sécurité lorsque nécessaire. Nous vous recommandons de toujours maintenir l'extension à jour pour garantir une protection maximale.
Sicherheit
Letzte Aktualisierung: 28. Juli 2025
Die Sicherheit Ihrer Daten hat für uns oberste Priorität. Nachfolgend beschreiben wir die technischen und organisatorischen Maßnahmen zum Schutz Ihrer persönlichen Daten.
Verschlüsselung bei der Übertragung
Alle Kommunikationen zwischen InTag und unseren Servern werden durch TLS 1.2/1.3 (HTTPS) geschützt. Dies stellt sicher, dass Daten während der Übertragung nicht abgefangen werden können.
Verschlüsselung im Ruhezustand
In unserer Supabase-Datenbank gespeicherte Daten werden im Ruhezustand mit AES-256 verschlüsselt. Verschlüsselungsschlüssel werden sicher von der Supabase-Infrastruktur verwaltet.
Sichere Authentifizierung
Die Benutzerauthentifizierung wird von Supabase Auth verwaltet, das JWT (JSON Web Tokens) mit konfigurierbarer Ablaufzeit verwendet. Sitzungen sind geschützt und Token werden bei der Abmeldung ungültig.
Minimaler Datenzugriff
Der Datenbankzugriff ist auf die für den Dienst erforderlichen CRUD-Operationen beschränkt. Die RLS-Richtlinien (Row Level Security) von Supabase stellen sicher, dass jeder Benutzer nur auf seine eigenen Daten zugreifen kann.
Lokaler Browserspeicher
Gespeicherte Kontakte werden im chrome.storage.local des Browsers gespeichert, der nur durch die InTag-Erweiterung zugänglich ist. Keine andere Website oder Erweiterung kann auf diese Daten zugreifen.
Sichere Zahlungen
Zahlungsdaten werden ausschließlich von Stripe verarbeitet, einem PCI DSS Level 1-zertifizierten Zahlungsanbieter. InTag hat niemals Zugriff auf Kreditkartennummern. Wir verwenden Stripe Checkout, um Zahlungsdaten vollständig zu isolieren.
Geschützte Edge Functions
Unsere Supabase Edge Functions verwenden obligatorische JWT-Verifizierung. Stripe Webhooks werden durch HMAC-Signaturen verifiziert, um die Authentizität der Anfragen zu gewährleisten.
Kein Tracking
InTag verwendet kein Google Analytics, Facebook Pixel oder andere Tracking-Tools. Wir erheben keine Navigationsdaten, Präferenzen oder Benutzerverhalten. Wir verwenden keine Profilierungs-Cookies.
Schwachstellen-Meldung
Wenn Sie eine Sicherheitslücke in InTag entdeckt haben, melden Sie diese bitte verantwortungsbewusst unter intag.support@gmail.com. Wir verpflichten uns, innerhalb von 48 Stunden zu antworten und mit Ihnen zusammen das Problem zu lösen.
Sicherheitsupdates
Wir veröffentlichen bei Bedarf Sicherheitsupdates. Wir empfehlen, die Erweiterung immer auf dem neuesten Stand zu halten, um maximalen Schutz zu gewährleisten.
Segurança
Última atualização: 28 de julho de 2025
A segurança dos seus dados é a nossa máxima prioridade. A seguir, descrevemos as medidas técnicas e organizacionais adotadas para proteger as suas informações pessoais.
Criptografia em trânsito
Todas as comunicações entre a InTag e os nossos servidores são protegidas por TLS 1.2/1.3 (HTTPS). Isso garante que os dados não possam ser interceptados durante a transmissão.
Criptografia em repouso
Os dados armazenados no nosso banco de dados Supabase são criptografados em repouso usando AES-256. As chaves de criptografia são gerenciadas com segurança pela infraestrutura Supabase.
Autenticação segura
A autenticação de usuários é gerenciada pelo Supabase Auth, que utiliza JWT (JSON Web Tokens) com expiração configurável. As sessões são protegidas e os tokens são invalidados no logout.
Acesso mínimo aos dados
O acesso ao banco de dados é limitado às operações CRUD necessárias para o serviço. As políticas RLS (Row Level Security) do Supabase garantem que cada usuário possa acessar apenas seus próprios dados.
Armazenamento local do navegador
Os contatos salvos são armazenados no chrome.storage.local do navegador, acessível apenas pela extensão InTag. Nenhum outro site ou extensão pode acessar esses dados.
Pagamentos seguros
Os dados de pagamento são tratados exclusivamente pela Stripe, um processador de pagamentos certificado PCI DSS Nível 1. A InTag nunca tem acesso a números de cartão de crédito. Utilizamos o Stripe Checkout para isolar completamente os dados de pagamento.
Edge Function protegida
Nossas Edge Functions no Supabase utilizam verificação JWT obrigatória. Os webhooks da Stripe são verificados por assinaturas HMAC para garantir a autenticidade das requisições.
Rastreamento zero
A InTag não utiliza Google Analytics, Facebook Pixel ou outras ferramentas de rastreamento. Não coletamos dados de navegação, preferências ou comportamento dos usuários. Não utilizamos cookies de perfilamento.
Relatório de Vulnerabilidades
Se você descobriu uma vulnerabilidade de segurança na InTag, por favor relate de forma responsável escrevendo para intag.support@gmail.com. Comprometemo-nos a responder em 48 horas e a trabalhar com você para resolver o problema.
Atualizações de Segurança
Publicamos atualizações de segurança quando necessário. Recomendamos manter sempre a extensão atualizada para garantir a máxima proteção.