Mini audit del sito web - Termini e ambito

Fornitore di servizi
Folla Ky (“Folla”, “noi”).

Che cos'è questo audit

Il Mini Website Audit è un'analisi passiva, non autenticata, di parti pubblicamente accessibili di un sito web fornite dall'utente.
Il suo scopo è quello di identificare solo i segnali tecnici, di sicurezza e rilevanti ai fini del GDPR.

Cosa facciamo

  • Accedere solo a URL e risorse disponibili pubblicamente
  • Analizzare intestazioni, HTML, script, risorse e segnali di configurazione.
  • Rilevare i servizi di terze parti, le risorse esterne e i punti di esposizione comuni.
  • Produrre un rapporto informativo con risultati e raccomandazioni.

Cosa NON facciamo

  • Nessun tentativo di accesso o utilizzo di credenziali
  • Nessuno sfruttamento della vulnerabilità
  • Nessun denial-of-service, brute-force o stress test.
  • Nessuna modifica di dati, upload o cambiamenti di sistema.
  • Nessun accesso ad aree private, autenticate o riservate.

Autorizzazione
Inviando un sito web, confermate che:

  • Siete il proprietario del sito web o
  • Avete l'autorizzazione esplicita ad agire per conto del proprietario del sito web o della società

Nessuna garanzia
Questo audit:

  • Non costituisce un audit di sicurezza completo o un test di penetrazione.
  • Non garantisce la sicurezza, la conformità o l'assenza di vulnerabilità.
  • Riflette solo lo stato del sito al momento della scansione

Gestione dei dati

  • I risultati delle scansioni vengono elaborati e memorizzati su server con sede nell'UE
  • Non si accede alle credenziali o ai dati personali inviati intenzionalmente.
  • I risultati vengono conservati solo per il tempo necessario a fornire il rapporto e i servizi correlati.

Responsabilità
L'audit viene fornito “così com'è” a scopo informativo.
Folla non è responsabile di decisioni o azioni prese sulla base del rapporto.