Sicurezza

Sicurezza

ClipboardX utilizza controlli destinati a proteggere il trasferimento degli appunti del dispositivo associato e l'accesso al servizio. Questa pagina descrive protezioni verificate di alto livello, non una garanzia di sicurezza assoluta.

Associazione e accesso

I dispositivi vengono registrati con credenziali con ambito dispositivo e devono essere associati prima di poter creare sessioni di inoltro. L'associazione utilizza le chiavi pubbliche del dispositivo e un flusso di approvazione. Il servizio verifica l'appartenenza alla coppia prima di consentire l'accesso all'inoltro.

Trasferimento degli appunti

Le applicazioni ClipboardX crittografano i payload degli appunti prima dell'inoltro. Il backend trasmette frame crittografati per i dispositivi associati e non è progettato per mantenere il testo in chiaro negli appunti. Gli endpoint di trasporto utilizzano TLS dove configurato. La cronologia degli appunti locali rimane soggetta alle protezioni del dispositivo e all'implementazione dell'applicazione.

Controlli sulla privacy

Le applicazioni includono controlli di pausa e controlli di dati sensibili/applicazioni escluse, ove disponibili. La registrazione diagnostica è progettata per evitare la registrazione del testo non crittografato e delle credenziali degli appunti; i log possono comunque contenere metadati tecnici e relativi al dispositivo necessari per la risoluzione dei problemi e la sicurezza.

Segnala una vulnerabilità

Segnala eventuali problemi di sicurezza in privato a security@clipboardx.it.com, con dettagli sufficienti per riprodurre il problema in modo sicuro. Non accedere ai dati di altri utenti, interrompere la produzione, eseguire test distruttivi o utilizzare un risultato per danneggiare gli utenti. ClipboardX non offre un programma di ricompensa dei bug.