Mini audit del sito web - Termini e ambito
Fornitore di servizi
Folla Ky (“Folla”, “noi”).
Che cos'è questo audit
Il Mini Website Audit è un'analisi passiva, non autenticata, di parti pubblicamente accessibili di un sito web fornite dall'utente.
Il suo scopo è quello di identificare solo i segnali tecnici, di sicurezza e rilevanti ai fini del GDPR.
Cosa facciamo
- Accedere solo a URL e risorse disponibili pubblicamente
- Analizzare intestazioni, HTML, script, risorse e segnali di configurazione.
- Rilevare i servizi di terze parti, le risorse esterne e i punti di esposizione comuni.
- Produrre un rapporto informativo con risultati e raccomandazioni.
Cosa NON facciamo
- Nessun tentativo di accesso o utilizzo di credenziali
- Nessuno sfruttamento della vulnerabilità
- Nessun denial-of-service, brute-force o stress test.
- Nessuna modifica di dati, upload o cambiamenti di sistema.
- Nessun accesso ad aree private, autenticate o riservate.
Autorizzazione
Inviando un sito web, confermate che:
- Siete il proprietario del sito web o
- Avete l'autorizzazione esplicita ad agire per conto del proprietario del sito web o della società
Nessuna garanzia
Questo audit:
- Non costituisce un audit di sicurezza completo o un test di penetrazione.
- Non garantisce la sicurezza, la conformità o l'assenza di vulnerabilità.
- Riflette solo lo stato del sito al momento della scansione
Gestione dei dati
- I risultati delle scansioni vengono elaborati e memorizzati su server con sede nell'UE
- Non si accede alle credenziali o ai dati personali inviati intenzionalmente.
- I risultati vengono conservati solo per il tempo necessario a fornire il rapporto e i servizi correlati.
Responsabilità
L'audit viene fornito “così com'è” a scopo informativo.
Folla non è responsabile di decisioni o azioni prese sulla base del rapporto.