Sicurezza
Ultimo aggiornamento: 2026-06-15
Questa pagina spiega, in parole semplici, come TopPlayer.gg protegge i tuoi dati e i tuoi acquisti: cosa crittografiamo, chi può accedere a cosa e come segnalarci un problema di sicurezza. Preferiamo descrivere esattamente ciò che facciamo piuttosto che mostrare badge, quindi tutto ciò che trovi qui sotto rispecchia il modo in cui il negozio funziona davvero oggi.
Certificazioni e conformità
Al momento TopPlayer.gg non dispone di certificazioni di sicurezza di terze parti come SOC 2 o ISO 27001, e non mostreremo loghi di certificazioni che non abbiamo ottenuto. Le nostre pratiche di protezione dei dati seguono i principi del GDPR: nella nostra Informativa sulla privacy puoi leggere cosa raccogliamo e perché, e puoi richiederne la cancellazione in qualsiasi momento tramite la nostra pagina di Cancellazione dei dati. I pagamenti vengono completati sulle pagine di pagamento ospitate dai nostri fornitori di servizi di pagamento: i dati delle carte e dei portafogli sono gestiti interamente sulla loro infrastruttura e non transitano mai sui nostri server.
Leggi la nostra Informativa sulla privacy →Crittografia dei dati
Tutto il traffico tra il tuo browser e TopPlayer.gg è crittografato in transito con TLS 1.2 o 1.3, e imponiamo HTTPS con HSTS (policy di due anni, preload). A riposo, le key di gioco e i codici seriali vengono crittografati con AES-256-GCM prima di essere scritti nel nostro database, ciascun record con un proprio vettore di inizializzazione univoco, e i valori delle key vengono oscurati nei log dell'applicazione. Le password degli account sono conservate solo come hash unidirezionali: nessuno in TopPlayer.gg può leggerle. Quando crei un account o cambi la password, la confrontiamo inoltre con elenchi noti di password compromesse tramite una verifica basata sul k-anonimato, così la tua password non viene mai inviata da nessuna parte in forma leggibile.
Ubicazione dei dati
I dati dei clienti risiedono nel nostro database PostgreSQL su server dedicati che gestiamo direttamente, dietro un nostro reverse proxy, e non su una piattaforma condivisa multi-tenant. Un numero ristretto di fornitori specializzati tratta dati specifici per nostro conto, come i fornitori di servizi di pagamento, il nostro servizio di email transazionali e — solo con il tuo consenso — gli strumenti di analisi; l'elenco completo si trova nella nostra Informativa sulla privacy. Non vendiamo i dati dei clienti.
Scopri chi tratta i tuoi dati →Controlli di accesso
L'accesso ai dati dei clienti all'interno di TopPlayer.gg è basato sui ruoli e segue il principio del privilegio minimo. Le funzioni amministrative utilizzano un sistema di autenticazione separato da quello degli account dei clienti, e ogni endpoint API amministrativo verifica nuovamente il ruolo di amministratore a ogni richiesta. Le key di gioco sono conservate crittografate e restano mascherate anche negli strumenti interni, a meno che una richiesta autorizzata e autenticata non ne abbia bisogno, ad esempio per consegnare il tuo ordine. Gli eventi di autenticazione, come gli accessi e i cambi di password, vengono registrati in un log di audit, le operazioni sensibili sono soggette a limiti di frequenza e l'autenticazione a due fattori (TOTP) è disponibile su ogni account: ti consigliamo di attivarla nelle impostazioni del tuo account.
Segnalare una vulnerabilità
Se ritieni di aver trovato un problema di sicurezza in TopPlayer.gg, scrivi a [email protected] indicando «SECURITY» nell'oggetto e lo inoltreremo alla persona giusta. Includi dettagli sufficienti per permetterci di riprodurre il problema. Ti chiediamo di concederci un tempo ragionevole per correggerlo prima di qualsiasi divulgazione pubblica, di evitare di accedere ai dati di altri clienti e di non interrompere il servizio. Non intraprenderemo azioni legali nei confronti di ricerche di sicurezza svolte in buona fede nel rispetto di queste linee guida. Una versione leggibile automaticamente di questa policy è pubblicata su /.well-known/security.txt.
Visualizza il nostro security.txt →Storico degli incidenti
Ad oggi, TopPlayer.gg non ha subito alcun incidente di sicurezza che abbia comportato l'accesso non autorizzato ai dati dei clienti. Se dovesse succedere, informeremo direttamente i clienti interessati e pubblicheremo su questa pagina un riepilogo con le date e le misure adottate per risolvere il problema.
Test di sicurezza
Il nostro codice è sottoposto a una revisione di sicurezza interna continua, che comprende analisi automatizzate e audit manuali dei flussi di autenticazione, pagamento e consegna degli ordini; i problemi individuati vengono classificati e corretti nell'ambito del normale sviluppo. Non abbiamo ancora commissionato un penetration test indipendente a terzi; quando lo faremo, pubblicheremo qui la data del test più recente e potrai richiedere ulteriori dettagli tramite il nostro contatto di assistenza.
