---
title: "Sicurezza e dati — FAQ e risposte reali e verificate | MS WebX"
description: "Dove stanno i dati, come viaggiano, chi può raggiungerli e cosa viene registrato. Risposte reali e verificate direttamente dalla community."
canonical: https://mswebx.com/it/domande-frequenti/sicurezza-e-dati
language: it
robots: index, follow
og_type: website
type: faq-category
language_alternates:
  en: https://mswebx.com/frequently-asked-questions/security-and-data.md
  cs: https://mswebx.com/cs/casto-kladene-otazky/bezpecnost-a-data.md
  de: https://mswebx.com/de/haeufig-gestellte-fragen/sicherheit-daten.md
  es: https://mswebx.com/es/preguntas-frecuentes/seguridad-y-datos.md
  fr: https://mswebx.com/fr/questions-frequentes/securite-et-donnees.md
  hu: https://mswebx.com/hu/gyakran-ismetelt-kerdesek/biztonsag-es-adatok.md
  it: https://mswebx.com/it/domande-frequenti/sicurezza-e-dati.md
  nl: https://mswebx.com/nl/veelgestelde-vragen/beveiliging-en-data.md
  pl: https://mswebx.com/pl/najczesciej-zadawane-pytania/bezpieczenstwo-i-dane.md
  pt: https://mswebx.com/pt/perguntas-frequentes/seguranca-e-dados.md
  ru: https://mswebx.com/ru/часто-задаваемые-вопросы/безопасность-и-данные.md
  tr: https://mswebx.com/tr/sikca-sorulan-sorular/guvenlik-ve-veri.md
  zh: https://mswebx.com/zh/常见问题/安全与数据.md
  ja: https://mswebx.com/ja/よくある質問/security-to-data.md
  ar: https://mswebx.com/ar/الأسئلة-الشائعة/الأمان-والبيانات.md
  ko: https://mswebx.com/ko/자주-묻는-질문/보안과-데이터.md
  pt-br: https://mswebx.com/pt-br/perguntas-frequentes/seguranca-e-dados.md
  hi: https://mswebx.com/hi/अक्सर-पूछे-जाने-वाले-प्रश्न/सुरक्षा-और-डेटा.md
content_hash: sha256:0ab7b10459a109faec4672e60753b3609acca5a376f528d38c5d247a48ed6576
generated: 2026-08-11
---

> **Machine-readable Markdown rendering.** This is a Markdown representation of a web page,
> served for AI agents and crawlers as a token-efficient alternative to the full HTML.
> Full interactive HTML version: https://mswebx.com/it/domande-frequenti/sicurezza-e-dati
> Canonical URL: https://mswebx.com/it/domande-frequenti/sicurezza-e-dati
> Available languages: en, cs, de, es, fr, hu, it, nl, pl, pt, ru, tr, zh, ja, ar, ko, pt-br, hi
> Change detection: `content_hash` is the SHA-256 of this document's Markdown body — everything
> below this block, whitespace-trimmed, excluding the front-matter. Compare it to detect a real
> content change; `generated` moves on every render and is not a change signal.

[ Torna alle FAQ](/it/domande-frequenti "faq-breadcrumb-link")

# Sicurezza e dati

Dove stanno i dati, come viaggiano, chi può raggiungerli e cosa viene registrato.

Di chi sono i dati nel sistema che costruite per noi?

Tuoi. Li trattiamo per far funzionare il servizio commissionato e per nient'altro. Non finiscono mescolati con quelli di un altro cliente, non vengono venduti e non servono a mostrare pubblicità ai tuoi utenti. Se il rapporto finisce, i dati te li porti via.

Come sono protetti i dati mentre viaggiano?

Le connessioni usano HTTP/3 e il dominio è nella lista HSTS precaricata dei browser: il browser rifiuta di parlarci in chiaro già alla primissima visita, prima che un redirect possa essere intercettato. Lo scambio di chiavi è post-quantistico, X25519 combinato con ML-KEM-768, scelto perché il traffico catturato oggi resista anche quando un computer quantistico potrà attaccarlo.

Come vengono conservate password, chiavi e credenziali API?

Mai nel codice sorgente, e a imporlo è la build, non la buona volontà: il codice con un segreto scritto dentro viene rifiutato prima di poter essere integrato. I segreti stanno cifrati in un archivio di impostazioni e vengono decifrati a runtime solo dove servono davvero, così ruotare una chiave è una modifica in un punto solo invece di una caccia in tutto il codice.

Cosa viene registrato e si riesce a sapere chi ha cambiato qualcosa?

Sì. Eventi applicativi, errori e azioni amministrative finiscono nel database e non in file di testo sparsi sui server, quindi si possono davvero cercare. Le modifiche amministrative registrano chi ha agito, cosa è cambiato e quando. A «chi ha cambiato questo prezzo il mese scorso» c'è una risposta, non un'ipotesi.

Come gestite cookie e consenso?

I cookie non essenziali vengono impostati solo dopo il consenso del visitatore, la scelta viene registrata e ogni sito che realizziamo ha una pagina dove cambiarla o revocarla in seguito. Rifiutare è un clic, non una caccia dentro un menu di impostazioni — e chi rifiuta ottiene comunque un sito funzionante.
