# Sicurezza

Come Tulz protegge i tuoi dati – e cosa puoi fare tu.

### Cosa fa Tulz

- **Aziende separate**: ogni azienda vede solo i propri dati. La separazione la fa il database stesso, non solo il programma.
- **Connessione cifrata**: Tulz funziona solo tramite HTTPS; il browser ricorda che il sito può essere aperto solo in modo cifrato.
- **Le password** non vengono mai salvate in chiaro, solo come hash – lo stesso vale per le chiavi di "Resta connesso", i link per la password, i dispositivi chiosco e l'interfaccia.
- **Credenziali cifrate**: le credenziali di altri servizi (invio e-mail, negozi e fornitori di pagamento, single sign-on, traduzione, webhook) sono salvate cifrate nel database. Chi ruba solo il database non può farne nulla.
- **Criteri dei contenuti**: il browser esegue solo le parti di programma di Tulz. Se qualcuno riesce a introdurre codice estraneo in un campo di testo, quel codice non viene eseguito.
- **Protezione dai tentativi**: blocco dell'account dopo 5 password errate, più un limite per connessione internet. Né l'accesso né "Password dimenticata" rivelano se un nome utente esiste.
- **Sessioni**: disconnessione dopo inattività (*Impostazioni → Accesso*), una nuova password chiude tutte le altre sessioni, avviso di sicurezza via e-mail per nuova password, nuovo indirizzo e-mail o nuova passkey.
- **Supporto solo con la tua autorizzazione**: il supporto vede la tua azienda solo se un amministratore lo consente in *Aiuto & supporto → Accesso del supporto* – a tempo, revocabile in qualsiasi momento, ogni accesso nel registro. Utenti, impostazioni, dispositivi chiosco, webhook, area clienti e passkey restano bloccati.
- **Nessuna connessione nella rete interna**: gli indirizzi che inserisci (webhook, stampanti di etichette, single sign-on) vengono contattati dal server solo se sono raggiungibili pubblicamente su internet.
- **I file caricati** vengono controllati in base al contenuto, rinominati e consegnati solo dopo l'accesso. Non possono mai essere eseguiti come programma.
- **Controllo quotidiano**: un controllo di sicurezza verifica tra l'altro se i file del programma sono stati modificati o se compaiono file estranei, e segnala subito eventuali anomalie al gestore.

### Cosa puoi fare tu

- **Configura le passkey** (*Il mio profilo → Passkey*) – la migliore protezione contro password rubate o indovinate, soprattutto per gli amministratori.
- **Account personali**: ogni dipendente riceve il proprio account con il ruolo adatto; amministratore solo chi ne ha davvero bisogno. Disattiva gli account dei dipendenti che hanno lasciato l'azienda.
- **"Resta connesso"** solo sul proprio telefono o computer – per il tablet condiviso in officina c'è il chiosco.
- **Revoca l'accesso del supporto** una volta risolto il problema; di solito basta "sola lettura".
- **Hai ricevuto un avviso di sicurezza che non hai provocato?** Cambia subito la password e rimuovi passkey e dispositivi sconosciuti nel profilo – oppure chiedi all'amministratore di rimuovere passkey e dispositivi dell'account.

---

Fonte: https://tulz.work/it/aiuto/articolo/sicurezza · Aggiornato al 2026-10-08 · Tulz
