Vai al contenuto principale
Fanz AIScopri di più
Sicurezza

I tuoi dati, protetti. Il tuo business, al sicuro.

Un'infrastruttura di sicurezza di livello enterprise progettata per le esigenze degli eventi dal vivo — dalle transazioni crittografate all'isolamento multi-tenant dei dati.

Auth0 IdentityInfrastruttura AWSCrittografia TLS 1.3SOC 2 in corso
Pilastri della Sicurezza

Costruita su livelli di sicurezza enterprise

Ogni livello della piattaforma Fanz è progettato per proteggere i tuoi dati, i tuoi clienti e i tuoi ricavi.

🔐

Autenticazione

Powered by Auth0

Gestione delle identità leader di settore con molteplici metodi di autenticazione e protezione integrata dalle minacce.

  • Single Sign-On (SSO)
  • Autenticazione a più fattori
  • Login tramite social provider
  • Autenticazione senza password
  • Protezione da attacchi brute-force
☁️

Infrastruttura

Powered by AWS

Architettura cloud-native costruita per scalabilità, affidabilità e alta disponibilità su più regioni.

  • Container con auto-scaling
  • Deployment multi-AZ
  • SLA di uptime del 99,99%
  • Backup giornalieri automatizzati
  • Protezione DDoS
🔒

Crittografia

End-to-end

Tutti i dati sono crittografati in transito e a riposo con protocolli standard di settore e rotazione periodica delle chiavi.

  • TLS 1.3 in transito
  • AES-256 a riposo
  • Backup crittografati
  • Rotazione automatica delle chiavi
  • Gestione dei certificati
🛡️

Controllo degli Accessi

Basato sui ruoli

Sistema di permessi granulare con audit log completo, così sai sempre chi ha fatto cosa e quando.

  • 9 ruoli predefiniti
  • Audit log completo
  • Allowlist di indirizzi IP
  • Gestione delle sessioni
  • Scope delle chiavi API
Compliance

Gli standard che contano, rispettati

Ci impegniamo a rispettare i più alti standard di sicurezza e privacy del settore.

🏛️In arrivo

SOC 2 Type II

Stiamo perseguendo attivamente la certificazione SOC 2 Type II. I nostri controlli di sicurezza sono già allineati ai requisiti SOC 2 e l'audit formale è in corso.

🇪🇺Conforme

GDPR

Piena conformità al Regolamento Generale sulla Protezione dei Dati. Isolamento dei dati per tenant, diritto alla cancellazione, portabilità dei dati e trattamento trasparente.

💳Tramite i processori

PCI DSS

I dati di pagamento sono gestiti esclusivamente da processori certificati PCI DSS Level 1 — Stripe, Mercado Pago e dLocal. Fanz non memorizza né elabora mai i dati delle carte.

Affidabilità

Uptime del 99,99%

La tua piattaforma di biglietteria deve essere online quando il tuo pubblico sta comprando. La nostra infrastruttura è costruita per deployment senza downtime e failover automatico.

99.99%
Ott
100%
Nov
99.98%
Dic
100%
Gen
99.99%
Feb
100%
Mar
Isolamento dei Dati

I tuoi dati restano tuoi

Ogni cliente Fanz opera in un ambiente logicamente isolato. Nessun cliente può mai accedere ai dati di un altro cliente — per architettura, non per policy.

Isolamento a livello di tenant

I dati di ogni organizzazione sono conservati in partizioni logiche isolate con rigidi confini di accesso.

Accesso API con scope

Chiavi API e token hanno scope per organizzazione. Le richieste cross-tenant vengono rifiutate a livello di infrastruttura.

Ambienti isolati

Gli ambienti di staging e produzione sono completamente separati. I dati di test non toccano mai i sistemi live.

Sicurezza dei Pagamenti

I fondi vanno direttamente a te

Fanz non tocca mai i tuoi soldi né le credenziali di pagamento dei tuoi clienti. I pagamenti fluiscono direttamente dall'acquirente al tuo conto tramite processori certificati.

Incassi diretti

I ricavi dalla vendita dei biglietti vengono depositati direttamente sul tuo conto collegato — non sul nostro. Nessun intermediario che trattiene i fondi.

Zero memorizzazione delle carte

Fanz non memorizza, elabora né ha accesso ai numeri delle carte di credito. Tutti i dati di pagamento sono gestiti da processori PCI DSS Level 1.

Flessibilità di processore

Collega Stripe, Mercado Pago o dLocal in base alla tua regione. Tutti i processori sono sottoposti ad audit e certificati in modo indipendente.

Pratiche di Sicurezza

Come manteniamo la piattaforma sicura

Penetration test regolari

Società di sicurezza terze eseguono penetration test annuali sulla nostra infrastruttura e sul livello applicativo.

Scansione automatizzata delle vulnerabilità

Scansione continua di dipendenze, container e infrastruttura alla ricerca di vulnerabilità note.

Formazione del personale sulla sicurezza

Tutti i membri del team completano corsi di security awareness e seguono rigide policy di controllo degli accessi.

Piano di risposta agli incidenti

Procedure documentate per rilevare, rispondere e recuperare dagli incidenti di sicurezza entro SLA definiti.

Programma di divulgazione responsabile

I ricercatori di sicurezza possono segnalare vulnerabilità attraverso il nostro programma di divulgazione responsabile.

FAQ

Domande sulla sicurezza, risposte chiare

1.000+ organizzatori già a bordo

Pronto a prendere il controllo della tua biglietteria?

Unisciti a 1.000+ organizzatori che hanno lasciato le piattaforme generiche e ne hanno costruita una propria con Fanz.

Inizia gratis
Scarica su App StoreDisponibile su Google Play