FIDUCIA DIGITALE. AL SERVIZIO DELLA SVIZZERA.

La fiducia inizia
con un controllo.

Uno sguardo chiaro sulla sicurezza del tuo sito. Esaminiamo le protezioni visibili pubblicamente e ti indichiamo dove intervenire.

Architettura contemporanea dalle linee nette, con vetro e un elemento rosso sulla facciata
La base sicura.
Per una Svizzera digitale.
IL TUO CONTROLLO DI SICUREZZA

Quanto è sicuro questo sito?

Inserisci un dominio. Scopri le protezioni visibili del sito.

.ch o .swiss · Senza registrazione · Controllo di sicurezza senza modifiche al sito verificato

Durante il controllo, il nostro server consulta pagine e file pubblicamente accessibili del sito da verificare. Le richieste DNS passano da Cloudflare. Informazioni sulla protezione dei dati

Visibile pubblicamente.

Nessuna credenziale necessaria.

Senza interventi.

Nessun attacco né tentativo di sfruttare vulnerabilità.

Comprensibile.

Risultati con indicazioni concrete.

COME FUNZIONA

Dal dominio
al prossimo passo.

La sicurezza diventa concreta quando sai cosa conta.

Identifica il sito

Identifichiamo il dominio tramite un link di controllo o il sito di provenienza trasmesso dal browser. In alternativa, puoi inserirlo tu.

Controlla senza modificare il sito

Il nostro server legge informazioni pubblicamente accessibili. Non eseguiamo script, non cerchiamo password e non modifichiamo dati.

Ottieni chiarezza

Verifichiamo 19 aspetti e ti mostriamo i risultati rilevanti per la sicurezza, con raccomandazioni da discutere direttamente con il tuo team web.

PER CHI GESTISCE UN SITO

La trasparenza
si condivide con un link.

Invita i tuoi visitatori a farsi un’idea. Un link di controllo apre trustseal.ch e avvia una nuova verifica del tuo dominio.

Il link è un invito alla verifica, non un sigillo di sicurezza assegnato in anticipo.

trustseal.ch — FOR A SAFER SWITZERLAND

DA SAPERE

Domande aperte.
Risposte chiare.

È un test di penetrazione?

No. Leggiamo la pagina iniziale, alcuni file standard, gli header HTTP e le risposte DNS. Nessun tentativo di exploit, scansione di porte, test di password o modifica del sito.

Perché solo .ch e .swiss?

Il servizio è gratuito. Per gestire le nostre risorse con misura, ci concentriamo sul business digitale in Svizzera. Verifichiamo quindi i domini svizzeri; le altre estensioni, come .com, ricevono un messaggio informativo. Un’estensione di dominio, da sola, non dice nulla sulla sicurezza, sulla sede dell’azienda o sull’affidabilità.

Il sito di provenienza viene rilevato automaticamente?

Se il browser trasmette l’indirizzo di provenienza o il link contiene un parametro di dominio, utilizziamo quel dominio e avviamo il controllo. Il browser può omettere l’origine per motivi di riservatezza. Resta disponibile l’inserimento manuale. L’origine non è una prova di proprietà.

Un risultato verde significa che tutto è sicuro?

Un risultato positivo riguarda solo il singolo controllo al momento della verifica. Vulnerabilità nascoste, logica applicativa, altre pagine e contenuti caricati dinamicamente non sono coperti integralmente. Per questo non rilasciamo un certificato di sicurezza generale.

Cosa significa «Non verificabile»?

Ad esempio, il sito non risponde in tempo, blocca la richiesta o reindirizza a un dominio fuori dal nostro ambito. Possono incidere anche i limiti tecnici del server di controllo. Non è una prova di una vulnerabilità.

Quali dati vengono trattati?

Per le informazioni sull’hosting consultiamo RIPE NCC usando l’indirizzo IP pubblico del sito verificato. Il servizio vede questo indirizzo e quello del nostro server di controllo. I dati del registro descrivono la rete e il Paese di registrazione; non dimostrano la posizione fisica del server.

I rapporti possono essere condivisi tramite un link valido sette giorni. Chi possiede il link può vedere risultati pubblici, dominio e data del controllo. I rapporti scaduti vengono eliminati al successivo utilizzo dell’archivio.

Per i controlli usiamo il nome di dominio. Per rilevare la lingua possiamo leggere anche il percorso della pagina di provenienza, senza parametri URL. Nessun rapporto viene conservato in modo permanente. Per limitare le richieste, hash dell’indirizzo IP rinnovati ogni giorno e marcature temporali restano validi per dieci minuti nella memoria temporanea; i dati scaduti vengono eliminati alla richiesta successiva. Un cookie di sessione tecnico protegge il modulo e ricorda la lingua. Non sono integrati servizi pubblicitari o di analisi.

Le richieste DNS vengono trasmesse al resolver DNS-over-HTTPS pubblico di Cloudflare. Il resolver vede i nomi richiesti e l’indirizzo IP del server di controllo; il sito di destinazione vede le richieste HTTP del server. Il sito è ospitato da METANET in Svizzera. Il server web e il fornitore di hosting possono inoltre conservare registri di accesso. Le informazioni sul gestore sono disponibili tramite il link sul nome dell’azienda nel piè di pagina.