Logo
AccediLogin
Sicurezza & Privacy Security & Privacy

I tuoi dati sono al sicuro.

Your data is safe.

MyMortgage è progettata per proteggere ogni documento, ogni accesso e ogni informazione che ci affidi. Trasparenza totale su come lo facciamo.

MyMortgage is designed to protect every document, every access and every piece of information you entrust to us. Full transparency on how we do it.

Conforme GDPR Audit log immutabile Documenti fuori dalla rete pubblica Accesso per ruolo GDPR Compliant Immutable audit log Documents off public network Role-based access
Documenti fuori da internet Documents off the internet

I tuoi file — buste paga, estratti conto, documenti d'identità — sono conservati in un'area del server completamente separata dalla parte pubblica. Nessuno può raggiungerli direttamente via browser.

Your files — payslips, bank statements, identity documents — are stored in a server area completely separate from the public part. No one can access them directly via browser.

  • Accesso diretto via URL bloccato (HTTP 403)
  • Ogni download transita per un sistema di controllo dedicato
  • Accesso, data e identità sempre registrati
  • Direct URL access blocked (HTTP 403)
  • Every download goes through a dedicated control system
  • Access, date and identity always logged
Solo chi di competenza vede le tue pratiche Only authorised personnel see your files

Il sistema applica un controllo rigido basato sul ruolo: ogni utente può vedere esclusivamente ciò che gli compete.

The system applies strict role-based access control: each user can only see what is relevant to them.

  • Il tuo advisor vede solo le pratiche assegnate a lui
  • I manager vedono il proprio team
  • Tu accedi solo ai tuoi documenti
  • Ogni azione degli amministratori è tracciata
  • Your advisor sees only the files assigned to them
  • Managers see their own team
  • You access only your documents
  • All administrator actions are tracked
Il tuo accesso è blindato Your access is secured

Le credenziali sono protette con Argon2id, lo standard internazionale più avanzato per le password, raccomandato da OWASP. La tua password non è mai conservata in chiaro.

Credentials are protected with Argon2id, the most advanced international password standard, recommended by OWASP. Your password is never stored in plain text.

  • Blocco automatico dopo 5 tentativi falliti
  • Sessioni protette con cookie sicuri (HTTP-only)
  • Protezione contro attacchi di tipo CSRF
  • Rinnovo password periodico per il personale
  • Automatic lockout after 5 failed attempts
  • Sessions protected with secure cookies (HTTP-only)
  • Protection against CSRF attacks
  • Periodic password renewal for staff
Registro immutabile di ogni azione Immutable log of every action

Ogni operazione sulla piattaforma viene registrata in un log che non può essere modificato né cancellato. Sappiamo sempre chi ha fatto cosa e quando.

Every operation on the platform is recorded in a log that cannot be modified or deleted. We always know who did what and when.

  • Login riusciti e falliti
  • Caricamenti e download di documenti
  • Visualizzazioni delle pratiche
  • Disponibile per verifiche in qualsiasi momento
  • Successful and failed logins
  • Document uploads and downloads
  • File views
  • Available for review at any time
I file che carichi vengono verificati Uploaded files are verified

Ogni file caricato è analizzato automaticamente prima di essere accettato. Non basta rinominarlo: controlliamo il contenuto reale, non solo il nome.

Every uploaded file is automatically analysed before being accepted. Renaming it is not enough: we check the actual content, not just the name.

  • Solo formati consentiti: PDF, documenti Office, immagini
  • Oltre 30 tipi di file pericolosi bloccati in automatico
  • Verifica del contenuto interno del file
  • Nomi file bonificati da eventuali caratteri malevoli
  • Allowed formats only: PDF, Office documents, images
  • Over 30 dangerous file types automatically blocked
  • Verification of the file's internal content
  • File names sanitised from malicious characters
Monitoraggio continuo Continuous monitoring

Il team tecnico monitora costantemente la piattaforma per garantire stabilità, disponibilità e sicurezza in ogni momento.

The technical team continuously monitors the platform to ensure stability, availability and security at all times.

  • File temporanei eliminati automaticamente dopo 24 ore
  • Spazio di archiviazione monitorato in tempo reale
  • Anomalie di sicurezza segnalate immediatamente
  • Pannello di allerta per accessi sospetti
  • Temporary files automatically deleted after 24 hours
  • Storage space monitored in real time
  • Security anomalies immediately flagged
  • Alert panel for suspicious access attempts

Conformità normativa

Regulatory compliance

Piattaforma progettata per il GDPR
Platform designed for GDPR

Il Regolamento Europeo sulla Protezione dei Dati (GDPR — Reg. UE 2016/679) richiede che i dati personali siano trattati con misure tecniche e organizzative adeguate. MyMortgage è stata progettata per rispettare questi requisiti a ogni livello: dalla conservazione sicura dei documenti, alla tracciabilità delle operazioni, al controllo degli accessi per ruolo. Il registro delle attività è immutabile e disponibile per eventuali verifiche da parte delle autorità competenti.

The European General Data Protection Regulation (GDPR — EU Reg. 2016/679) requires that personal data be processed with appropriate technical and organisational measures. MyMortgage has been designed to comply with these requirements at every level: from secure document storage, to operational traceability, to role-based access control. The activity register is immutable and available for any verification by competent authorities.

Conforme al GDPRGDPR Compliant

Reg. UE 2016/679EU Reg. 2016/679
La sicurezza non è un'aggiunta. È la base. Security is not an add-on. It is the foundation.

MyMortgage è stata costruita con la protezione dei tuoi dati come priorità assoluta, non come funzionalità opzionale. Ogni scelta tecnica — dall'archiviazione dei documenti alla gestione delle sessioni — è stata fatta pensando prima di tutto alla tua sicurezza e alla tua privacy.

MyMortgage was built with the protection of your data as an absolute priority, not as an optional feature. Every technical decision — from document storage to session management — was made with your security and privacy first.

Versione documento
Document version
Versione 1.0 — Aprile 2026
Revisione prevista: Aprile 2027
Version 1.0 — April 2026
Next review: April 2027