Privacy e registrazione dei logSette record esistono. Eccoli tutti.

Non è una politica su quanto attentamente custodiamo i suoi dati — è un inventario di quanto poco ne è mai stato creato. Una promessa di proteggere un registro può essere superata da un ordine. Un registro che non esiste non può esserlo.

log di accesso24 ore

L'inventario

Nessun documento d'identità · Nessuna cronologia IP · Nessun netflow

Cosa esiste

Lo schema completo, con l'orario su ogni riga.

Questo è lo stesso elenco che la Sua area clienti Le mostra, ed è lo stesso che consegniamo a un tribunale. Se questi tre dovessero mai differire, uno di essi sarebbe un'invenzione — quindi ne esiste soltanto uno.

Indirizzo emailPuò utilizzare qualsiasi indirizzo, incluso uno usa e getta o ospitato su onion. Non viene mai verificato rispetto a nulla se non a se stesso. L'unico modo in cui possiamo contattarLa Durata dell'account
Hash della passwordSotto forma di hash, mai la password. Una richiesta di divulgazione produce un hash, che è esattamente ciò per cui è progettato per essere utile. Così può accedere Durata dell'account
Saldo e registroImporti e date. I pagamenti in criptovaluta fanno riferimento a una transazione che Lei ha scelto di effettuare su una blockchain pubblica; non aggiungiamo nulla che non fosse già pubblico. Contabilità: quanto ha pagato, quanto ha speso Durata dell'account
Configurazione del servizioRegione, specifiche, immagine del sistema operativo. Non il contenuto del disco, che non possiamo leggere e di cui non possediamo la chiave. Per costruire ed eseguire ciò che ha acquistato Per la durata del servizio, poi 7 giorni
Log di accesso HTTPRuotati e distrutti secondo un timer, non su richiesta. Una richiesta che arriva di giovedì per un lunedì non può essere soddisfatta da nessuno, noi compresi. Diagnosi e blocco di attacchi in corso 24 ore, poi distrutto
Corrispondenza con il supportoQualunque cosa scelga di scrivere in un messaggio. Consigliamo di dire meno di quanto sembri naturale. Continuità lungo una conversazione 90 giorni dopo la chiusura
Contatori di interfacciaBit al secondo su una porta. Deliberatamente non netflow: nulla a una risoluzione che permetta di ricostruire chi ha comunicato con chi. Pianificazione della capacità 13 mesi, solo in forma aggregata

Mai creato

L'elenco che svolge il lavoro vero e proprio.

Ogni voce qui è una categoria che i sistemi sono stati costruiti per non produrre, non una che eliminiamo su richiesta. La differenza è tutto: la cancellazione è una politica che qualcuno può essere obbligato a revocare, mentre l'assenza è un dato di fatto sullo schema.

  • Documenti d'identità governativi, di qualsiasi tipo, a qualsiasi livello
  • Il Suo nome legale, indirizzo, paese o numero di telefono
  • Dati della carta di pagamento, dati bancari o qualsiasi documento KYC
  • Un registro degli indirizzi da cui accede
  • Cronologia IP, cronologia delle sessioni o impronte del dispositivo
  • Netflow dettagliato al punto da ricostruire chi ha comunicato con chi
  • Contenuto dei Suoi dischi, della memoria, dei database o dei backup
  • Chiavi di cifratura, sequenze di tasti della console o catture dello schermo
  • Log delle query DNS per i resolver da noi gestiti

Le decisioni dietro lo schema

Ognuno di questi elementi ha per noi un costo operativo. Sono elencati insieme al costo, perché una decisione sulla privacy che fosse gratuita sarebbe una decisione che nessuno ha dovuto prendere.

Nessuna identità richiesta all'iscrizione
Un indirizzo email, e nient'altro Ci costa la capacità di recuperare un account per chi ha perso sia la password sia l'email. È un onere reale per l'assistenza e lo accettiamo.
Log di accesso con temporizzatore di 24 ore
Ruotati e distrutti, non archiviati Ci costa la capacità di indagare su qualsiasi cosa risalente a più di un giorno fa. Ogni host che conserva novanta giorni di log lo fa esattamente per questa comodità.
Contatori, mai netflow
Bit al secondo, non chi verso chi Ci costa un'analisi forense dettagliata degli attacchi. Possiamo vedere una porta saturata; deliberatamente non possiamo ricostruire una conversazione.
Nessuna cronologia degli indirizzi di accesso
Nemmeno per la Sua stessa sicurezza Le costa l'avviso di “nuovo dispositivo” offerto da altri servizi. Quella funzione è una cronologia della Sua posizione, conservata da noi, e preferiamo non conservarla.
Nessuna analisi, nessuna terza parte
Nessun tag manager, nessun pixel, nessun font da CDN Ci costa non sapere quali pagine convertono. Ogni risorsa di questo sito è servita da questo sito; nulla di ciò che carica qui rivela a terzi la Sua presenza.
Cookie solo quando agisce
Una sessione, e un token CSRF sui moduli La semplice lettura della brochure non imposta nulla. Non c'è alcun banner sui cookie qui perché non c'è nulla da autorizzare.

Come eliminarlo

Chiudere l'account cancella l'account. Non esiste un'eliminazione parziale.

  1. 01

    Immediatamente

    La riga scompare, e gli hash con essa

    Indirizzo email, hash della password, registro contabile e dati dei servizi vengono eliminati in un'unica transazione. Non contrassegnati come inattivi — eliminati.

  2. 02

    Entro 24 ore

    Qualsiasi log di accesso che La menzioni scade comunque

    Sullo stesso timer di sempre. La chiusura dell'account non lo accelera, e nulla lo accelera: è questa la caratteristica che lo rende utile.

  3. 03

    Entro 30 giorni

    I backup procedono senza il Suo intervento

    I backup cifrati vengono ruotati secondo una loro programmazione. Questo è l'unico punto in cui un record eliminato persiste brevemente, e affermare il contrario sarebbe disonesto.

  4. 04

    Permanentemente

    Non si conserva nulla per un giorno di pioggia

    Nessuna copia ombra, nessun registro analitico anonimizzato, nessuna lista di marketing. Un account chiuso non lascia nulla che possa essere ricollegato a una persona.

Quando un obbligo legale di conservazione si applica a un'entità particolare — registri contabili, in alcune delle giurisdizioni otto — il minimo conservato è un importo e una data senza controparte. Tali obblighi vincolano i registri contabili, non l'identità di chi ha pagato, e l'identità non è mai stata raccolta fin dall'inizio.

Le domande scomode.

Potete leggere il mio disco?

L'operatore di un hypervisor può tecnicamente copiare il disco di un guest che gestisce, e qualsiasi fornitore che affermi il contrario o non comprende la propria infrastruttura o sta mentendo. Ciò che non facciamo è custodire una chiave di un disco che Lei ha cifrato, e per lo stesso motivo non disponiamo dei contenuti a livello di archiviazione. Cifrando i dati a riposo con una chiave che non vediamo mai, la risposta tecnica diventa solida quanto quella basata sulla policy.

Conservate gli indirizzi IP?

Compaiono nei log di accesso HTTP per 24 ore, dopodiché il file di log viene distrutto automaticamente da un timer. Non esiste una cronologia IP separata, né un registro delle posizioni di accesso, né un'impronta digitale del dispositivo. Trascorso quel giorno, nulla nel sistema collega più un indirizzo a un account.

E i pagamenti in criptovaluta?

Una blockchain è un registro pubblico e non possiamo renderla privata. Ciò che registriamo è che un pagamento di un determinato importo è arrivato in una determinata data. Non raggruppiamo gli indirizzi, non eseguiamo analisi della catena e non aggiungiamo nulla al registro pubblico che non vi fosse già. Scegliere un asset che preserva la privacy è una decisione che può prendere nella nostra pagina dei pagamenti, ed è la più solida a Sua disposizione.

C'è un banner di consenso a causa del GDPR?

No, perché non c'è nulla a cui acconsentire. Nessuna analytics, nessun identificativo pubblicitario, nessuna richiesta di terze parti di alcun tipo, e i cookie vengono impostati solo quando Lei accede o invia un modulo. Un banner che chiede il permesso di non fare nulla è teatro, e questo settore ne ha già abbastanza.

Quali dati vede l'assistenza?

Qualsiasi cosa venga scritta nel messaggio, oltre allo stesso registro dell'account visibile al Cliente. La corrispondenza viene conservata per 90 giorni dopo la chiusura di una conversazione e poi eliminata. Il nostro consiglio costante è di scrivere in un ticket di assistenza meno di quanto verrebbe naturale — è il luogo in cui i clienti creano abitualmente un registro che non avrebbe dovuto esistere.

Chi altro ha accesso?

Nessun processore di pagamenti terzo, nessun fornitore di analytics, nessuna CDN davanti all'area account e nessun servizio di supporto esternalizzato. L'infrastruttura è gestita dalle entità che la possiedono, ed è anche l'affermazione che il warrant canary rinnova ogni trimestre.

Come posso verificare tutto questo?

Alcune cose sono verificabili direttamente: aprire gli strumenti per sviluppatori e confermare che nessuna richiesta lascia questo dominio, e che le pagine informative non impostano alcun cookie. I tempi di conservazione non sono verificabili dall'esterno, motivo per cui il rapporto sulla trasparenza pubblica l'esito delle richieste ricevute, e il canary è firmato anziché semplicemente dichiarato.

L'unica cosa che questo sito invia altrove

Aggiunto il 29 luglio 2026

Ogni pagina carica un unico script proprietario che invia dati a /api/h.php su questo dominio. Tale endpoint inoltra, dal nostro server e non dal Suo browser, verso un contatore condiviso con gli altri siti gestiti da questa azienda. È ciò che rende possibile un conteggio dei visitatori in tempo reale, ed è l'unica cosa che lascia questo sito.

Cosa esce: il Suo indirizzo, sottoposto a hash all'estremità remota e mai archiviato in chiaro; il paese a cui corrisponde; la stringa user-agent che il Suo browser invia comunque; e la pagina su cui si trova. Cosa non: un cookie di qualsiasi tipo, un identificatore che sopravvive alla visita, il Suo account, o qualsiasi cosa abbia digitato.

Restituisce una risposta immediata e non fa nulla se il Suo browser invia Do Not Track. Attivarlo nel Suo browser è l'interruttore, e preferiamo indicarlo piuttosto che nasconderlo.