Sicurezza e privacy

Ultimo aggiornamento: maggio 2026

Worthmap è pensato per chi investe muovendosi tra più paesi e deve poter affidare a una piattaforma il quadro completo delle proprie finanze. Questa pagina spiega come proteggiamo i tuoi dati, quali informazioni raccogliamo e come contattarci se scopri un problema di sicurezza.

1. Quali dati raccogliamo

Worthmap raccoglie solo ciò che serve per far funzionare la piattaforma:

  • Dati dell’account: nome, indirizzo email e password salvata sotto forma di hash al momento della registrazione.
  • Dati finanziari che inserisci: il valore dei tuoi asset, le posizioni che detieni, le valute e gli obiettivi. Per chi usa il piano gratuito questi dati restano nel localStorage del browser e non vengono mai inviati ai nostri server, a meno che tu non attivi la sincronizzazione sul cloud.
  • Statistiche di utilizzo: visite alle pagine e interazioni con le funzioni, in forma anonima, per migliorare il prodotto. Non contengono alcun dato personale né alcun valore finanziario.
  • Messaggi di assistenza: le email e i moduli che ci invii direttamente.

I dati finanziari del piano gratuito restano salvati sul tuo dispositivo. Non abbiamo accesso ai numeri del tuo portafoglio, a meno che tu non attivi esplicitamente il backup sul cloud.

2. Crittografia in transito e a riposo

Tutte le connessioni a Worthmap usano HTTPS con TLS 1.3. La nostra infrastruttura passa da Cloudflare, che impone suite di cifratura moderne e fornisce una protezione DDoS come livello predefinito.

I backup sul cloud degli account Pro vengono cifrati con AES-256 prima di lasciare il tuo dispositivo. Le chiavi derivano dalle credenziali del tuo account; il personale di Worthmap non può decifrare i valori del portafoglio che hai salvato.

3. Nessuna vendita di dati, mai

Worthmap non vende, non cede in uso e non scambia i tuoi dati personali o finanziari con terze parti per alcuna finalità, comprese pubblicità, rivendita di statistiche o marketing. È un principio fondante del prodotto, non solo una clausola legale.

Utilizziamo un numero ristretto di servizi di terze parti (hosting, monitoraggio degli errori, statistiche), vincolati da accordi sul trattamento dei dati che vietano loro di usare i tuoi dati per finalità proprie. L’elenco completo è disponibile nella nostra Informativa sulla privacy.

4. Consigli per proteggere il tuo account

La misura di sicurezza più efficace è quella che dipende da te. Ti consigliamo di:

  • Usare una password unica, non condivisa con nessun altro servizio. Un gestore di password (Bitwarden, 1Password) rende tutto più semplice.
  • Attivare l’autenticazione a due fattori (2FA) nelle impostazioni dell’account non appena sarà disponibile: ferma gli attacchi di credential stuffing anche se la tua password venisse rubata altrove.
  • Non condividere mai le tue credenziali di accesso: il personale di Worthmap non ti chiederà mai la password per email o al telefono.
  • Uscire dall’account sui dispositivi condivisi o pubblici al termine di ogni sessione.
  • Tenere al sicuro la casella email con cui ti sei registrato: è la via di recupero del tuo account Worthmap.

5. Cookie e tracciamento

Worthmap usa un insieme minimo di cookie:

  • Cookie di sessione: servono per l’autenticazione. Scadono quando chiudi il browser.
  • Cookie di preferenza: ricordano la lingua e il tema da una visita all’altra.
  • Cookie statistici: dati di utilizzo anonimi e aggregati. Nessun tracciamento tra siti diversi.

Non usiamo cookie pubblicitari e non vendiamo i dati raccolti tramite i cookie. Per tutti i dettagli consulta la nostra Informativa sulla privacy §7.

6. Contatti per problemi di sicurezza

Se pensi di aver trovato una vulnerabilità di sicurezza in Worthmap, scrivici prima di renderla pubblica:

Email sicurezza: [email protected]

Per assistenza generale o domande sulla privacy: [email protected]

7. Politica di divulgazione responsabile

Accogliamo volentieri i ricercatori di sicurezza che ci aiutano in modo responsabile a tenere Worthmap al sicuro. Se trovi una vulnerabilità:

  • Scrivi a [email protected] con una descrizione chiara, i passaggi per riprodurre il problema e ogni prova utile (screenshot, log, proof of concept).
  • Lasciaci un tempo ragionevole per indagare e risolvere il problema prima di qualsiasi divulgazione pubblica: puntiamo a confermare la ricezione di ogni segnalazione entro 48 ore e a indicare i tempi di correzione entro 7 giorni lavorativi.
  • Non accedere, modificare o cancellare i dati di altri utenti durante i tuoi test.
  • Non effettuare test di denial of service né ingegneria sociale ai danni degli utenti o del personale di Worthmap.

I ricercatori che ci segnalano in modo responsabile vulnerabilità valide vengono citati nel nostro changelog di sicurezza (previo tuo consenso).