Come Tulz protegge i tuoi dati – e cosa puoi fare tu.
Cosa fa Tulz
- Aziende separate: ogni azienda vede solo i propri dati. La separazione la fa il database stesso, non solo il programma.
- Connessione cifrata: Tulz funziona solo tramite HTTPS; il browser ricorda che il sito può essere aperto solo in modo cifrato.
- Le password non vengono mai salvate in chiaro, solo come hash – lo stesso vale per le chiavi di "Resta connesso", i link per la password, i dispositivi chiosco e l'interfaccia.
- Credenziali cifrate: le credenziali di altri servizi (invio e-mail, negozi e fornitori di pagamento, single sign-on, traduzione, webhook) sono salvate cifrate nel database. Chi ruba solo il database non può farne nulla.
- Criteri dei contenuti: il browser esegue solo le parti di programma di Tulz. Se qualcuno riesce a introdurre codice estraneo in un campo di testo, quel codice non viene eseguito.
- Protezione dai tentativi: blocco dell'account dopo 5 password errate, più un limite per connessione internet. Né l'accesso né "Password dimenticata" rivelano se un nome utente esiste.
- Sessioni: disconnessione dopo inattività (Impostazioni → Accesso), una nuova password chiude tutte le altre sessioni, avviso di sicurezza via e-mail per nuova password, nuovo indirizzo e-mail o nuova passkey.
- Supporto solo con la tua autorizzazione: il supporto vede la tua azienda solo se un amministratore lo consente in Aiuto & supporto → Accesso del supporto – a tempo, revocabile in qualsiasi momento, ogni accesso nel registro. Utenti, impostazioni, dispositivi chiosco, webhook, area clienti e passkey restano bloccati.
- Nessuna connessione nella rete interna: gli indirizzi che inserisci (webhook, stampanti di etichette, single sign-on) vengono contattati dal server solo se sono raggiungibili pubblicamente su internet.
- I file caricati vengono controllati in base al contenuto, rinominati e consegnati solo dopo l'accesso. Non possono mai essere eseguiti come programma.
- Controllo quotidiano: un controllo di sicurezza verifica tra l'altro se i file del programma sono stati modificati o se compaiono file estranei, e segnala subito eventuali anomalie al gestore.
Cosa puoi fare tu
- Configura le passkey (Il mio profilo → Passkey) – la migliore protezione contro password rubate o indovinate, soprattutto per gli amministratori.
- Account personali: ogni dipendente riceve il proprio account con il ruolo adatto; amministratore solo chi ne ha davvero bisogno. Disattiva gli account dei dipendenti che hanno lasciato l'azienda.
- "Resta connesso" solo sul proprio telefono o computer – per il tablet condiviso in officina c'è il chiosco.
- Revoca l'accesso del supporto una volta risolto il problema; di solito basta "sola lettura".
- Hai ricevuto un avviso di sicurezza che non hai provocato? Cambia subito la password e rimuovi passkey e dispositivi sconosciuti nel profilo – oppure chiedi all'amministratore di rimuovere passkey e dispositivi dell'account.