Appy

Sicurezza e privacy, detto chiaramente

Cosa protegge i tuoi link, il tuo account e i dati degli utenti della tua app su Appy, e per quanto tempo restano quei dati. Tutto ciò che leggi qui descrive il servizio così come funziona oggi.

  • HTTPS su ogni richiesta

    L’HTTP in chiaro viene reindirizzato a HTTPS e i browser sono istruiti a restare su HTTPS.

  • Dati fuori da internet

    Il luogo in cui sono conservati i tuoi dati non è raggiungibile da internet. Ci si collegano solo i servizi di Appy.

  • Chiavi che vedi una volta sola

    Le chiavi segrete dell’API si vedono una volta e ne viene salvato solo l’hash. Puoi revocarle quando vuoi.

  • Niente identificativi pubblicitari

    L’SDK di Appy non legge IDFA né GAID e non salva mai un indirizzo IP per attribuire le installazioni.

Il percorso dei dati

Dal tocco al clic registrato

Ogni richiesta segue lo stesso percorso. Il traffico viaggia cifrato fino ad Appy, e i luoghi in cui i dati sono conservati non sono raggiungibili da internet.

Cifrato in transitoRete privata

Telefono o browser

Qualcuno tocca un link, inquadra un QR code o apre la dashboard.

Rete perimetrale protetta

Prima tappa per appy.to, l’API e i domini dei link delle app.

Gateway cifrato

Accetta connessioni cifrate e reindirizza qualsiasi HTTP in chiaro a HTTPS.

Rete privata

Servizi di Appy

Redirect, link, QR code, statistiche, l’API e il backend dell’SDK.

Archiviazione privata

Account, link e statistiche, non raggiungibili da internet.

I pagamenti seguono un’altra strada

Checkout e fatture passano da Lemon Squeezy, Merchant of Record. I dati della carta si inseriscono sulla loro pagina, mai su Appy.

Infrastruttura

Cifrato in transito, chiuso per impostazione

Ogni connessione verso Appy è cifrata, e i luoghi in cui vivono i tuoi dati restano isolati da internet.

  • Connessioni cifrate ovunque

    Tutti gli indirizzi di Appy usano HTTPS. L’HTTP in chiaro riceve un redirect permanente e i browser sono istruiti a restare su HTTPS.

  • Rete perimetrale protetta

    appy.to, l’API e ogni dominio dei link delle app passano da una rete perimetrale protetta prima di raggiungere i server di Appy.

  • Dati su una rete privata

    Account, link e statistiche stanno su una rete privata non raggiungibile da internet. Ci si collegano solo i servizi di Appy.

  • Protezioni severe nel browser

    Il sito chiede ai browser di applicare regole di sicurezza severe e non si lascia incorporare da altri siti.

  • Protezione dagli abusi su link e accessi

    Redirect e accessi sono protetti dagli abusi, e anche i nuovi link gratuiti vengono controllati.

Controllo degli accessi

Chi può fare cosa, e con quale chiave

Il tuo account, le tue chiavi API e lo staff di Appy lavorano entro limiti chiari.

  • Password salvate solo come hash

    Appy non conserva mai la tua password vera e propria. Puoi anche accedere con Google.

  • Sessioni protette

    Gli script della pagina non possono leggere i cookie di accesso, che viaggiano solo su connessioni cifrate.

  • Chiavi segrete mostrate una volta

    Appy conserva solo un hash di ogni chiave. Si creano da una sessione attiva e si revocano con un clic.

  • La chiave dell’app fa una cosa sola

    La chiave nella tua app apre link e invia eventi, nient’altro. Non può leggere né modificare link o statistiche.

  • Limiti su ogni chiave

    Ogni chiave API, sessione e app ha il proprio limite di richieste, e il tuo piano è verificato a ogni richiesta.

  • Supporto in sola lettura e a tempo

    Quando il supporto esamina un account, la vista non può modificare nulla, ha una durata limitata e viene registrata.

  • Un dominio dei link tutto tuo

    Ogni app riceve un dominio che serve solo i link del tuo account: nessun’altra app può rivendicarli.

  • Gli assistenti IA chiedono prima

    Il server MCP usa le stesse chiavi segrete, e gli assistenti che seguono le indicazioni MCP chiedono prima di modificare un link.

Dati e conservazione

Cosa conserviamo, e per quanto

I dati di breve durata scadono da soli. Il resto rimane finché non lo cancelli tu o finché il tuo account non viene eliminato.

Quanto indietro arrivano i tuoi report dipende dal piano. Dopo l’eliminazione di un account, l’informativa sulla privacy consente di conservare alcuni dati quando lo richiedono la legge, la prevenzione delle frodi o la sicurezza.

  1. Chiave di rete per attribuire le installazioni

    Un hash con chiave della rete che cambia ogni giorno. Mai l’indirizzo IP.

    Conservato

    2 ore
  2. Traccia del clic per il deferred deep linking

    Link, parametri, piattaforma, versione del sistema e modello del dispositivo. Nessun indirizzo IP.

    Conservato

    24 ore
  3. Installazioni ed eventi in-app

    Inviati dalla tua app tramite l’SDK, o dal tuo server.

    Conservato

    Finché non li cancelli
  4. Account, link, QR code e statistiche

    Il tuo profilo, tutto ciò che crei e le statistiche dei clic dei tuoi report.

    Conservato

    Fino all’eliminazione dell’account
  5. Dati della carta

    Inseriti nel checkout di Lemon Squeezy. Appy conserva solo il piano e lo stato dell’abbonamento.

    Conservato

    Mai salvati da Appy

La privacy dei tuoi utenti

Un SDK che resta fuori dalla pubblicità

Per i dati che la tua app invia tramite l’SDK di Appy decidi tu, e Appy li tratta per tuo conto.

Cosa invia l’SDK, nella documentazione
  • Niente identificativi pubblicitari

    L’SDK non legge IDFA né GAID, non mostra richieste di tracciamento e non invia nulla alle reti pubblicitarie.

  • Nessun indirizzo IP salvato

    L’attribuzione usa un hash con chiave della rete che cambia ogni giorno e viene cancellato dopo due ore.

  • Un’unica impostazione per il consenso

    Con il tracciamento spento l’SDK non invia eventi, salta l’attribuzione e Appy non conserva nulla per quel dispositivo.

  • Solo installazioni verificate, se preferisci

    L’attribuzione rigorosa conta solo le installazioni che Appy può confermare dal link stesso. Il resto è organico.

  • Privacy manifest incluso

    L’SDK iOS include il privacy manifest di Apple. Le informazioni sulla privacy nella scheda dello store restano a te.

  • Cancellare un utente con una chiamata

    Il tuo server può cancellare per sempre tutte le installazioni e gli eventi legati a uno dei tuoi ID utente.

Cancellazione e GDPR

Richieste tue e dei tuoi utenti

Appy rispetta i diritti previsti dal GDPR e dalla KVKK turca, come spiega l’informativa sulla privacy. Appy non vende dati personali.

  • Il tuo account Appy

    Chiedi una copia dei tuoi dati, una correzione o la cancellazione dell’account. Possiamo prima verificare la tua identità e rispondiamo entro 30 giorni.

  • Gli utenti della tua app

    Per i dati dell’SDK il titolare del trattamento sei tu, e Appy li tratta per tuo conto. Le richieste dei tuoi utenti arrivano a te, e sei tu a darvi seguito.

Cancellare uno dei tuoi utenti

  1. 1

    Imposta un ID utente

    Passa il tuo ID interno all’SDK dopo l’accesso, così Appy trova ciò che appartiene a quella persona.

  2. 2

    Cancella dal tuo server

    Una sola chiamata API elimina le installazioni e gli eventi in-app di quell’utente.

  3. 3

    Eliminato per sempre

    La cancellazione è definitiva e avviene in un’unica transazione: nulla resta cancellato a metà.

Leggi l’informativa sulla privacy

Backup e monitoraggio

Backup regolari, monitoraggio continuo

Se qualcosa si rompe, vogliamo accorgercene per primi e poter ripristinare ciò che c’era.

  • Backup regolari

    I dati di Appy vengono salvati regolarmente, così si possono ripristinare se qualcosa va storto.

  • Monitoraggio continuo

    Ogni servizio è tenuto d’occhio per errori e rallentamenti, così i problemi emergono presto.

  • Ripristino automatico

    Se un servizio si ferma, riparte da solo.

Divulgazione responsabile

Hai trovato una vulnerabilità? Dillo prima a noi

Se pensi di aver trovato un problema di sicurezza in Appy, scrivici prima di parlarne altrove. Lo stesso indirizzo è indicato nel nostro file security.txt.

Scrivi a

[email protected]

Leggiamo le segnalazioni in inglese e in turco.

Utile da indicare

  • La pagina, la versione dell’app o la richiesta coinvolta
  • I passaggi per riprodurlo e il risultato che ti aspettavi
  • Come contattarti se abbiamo domande

Per favore

  • Fai test solo con il tuo account e i tuoi dati
  • Evita tutto ciò che rallenta il servizio per gli altri
  • Lasciaci un tempo ragionevole per correggere prima di renderlo pubblico

Domande sulla sicurezza

Appy vende i miei dati o li condivide per pubblicità?

No. Appy non vende dati personali e non condivide i dati dell’account con terze parti per pubblicità o rivendita.

Il traffico verso Appy è cifrato?

Sì. Tutti gli indirizzi di Appy usano HTTPS, l’HTTP in chiaro viene reindirizzato a HTTPS e i browser sono istruiti a restare su HTTPS.

L’SDK di Appy usa identificativi pubblicitari o richiede il consenso al tracciamento?

No. L’SDK non legge IDFA né GAID e non mostra la richiesta App Tracking Transparency. Le informazioni sulla privacy della tua app negli store restano da compilare a te.

Appy salva gli indirizzi IP dei miei utenti per attribuire le installazioni?

No. L’attribuzione usa un hash con chiave della rete che cambia ogni giorno e viene cancellato dopo due ore. Le normali statistiche dei clic sono separate e descritte nell’informativa sulla privacy.

Come gestisco una richiesta di cancellazione GDPR di un utente della mia app?

Cancella le sue installazioni e i suoi eventi con una chiamata API dal tuo server, usando l’ID utente impostato nell’SDK. Per eliminare il tuo account Appy, scrivici.

Chi gestisce i pagamenti?

Lemon Squeezy, come Merchant of Record. Inserisci i dati della carta nel loro checkout e Appy non li conserva mai.

Lo staff di Appy può vedere il mio account?

Il supporto può aprire una vista in sola lettura di un account. Non può modificare nulla, ha una durata limitata e viene registrata con l’ID di chi l’ha aperta.

Pronti quando lo sei tu

Crea un account gratuito, oppure leggi prima l’informativa sulla privacy completa.