Sicurezza
In questa pagina, forniamo informazioni dettagliate sulle misure di sicurezza implementate dalla nostra azienda, nonché consigli su come gli utenti possono utilizzare i nostri servizi in totale sicurezza.
Inserendo i tuoi dati personali e cliccando sul pulsante “Inizia ora”, accetti la Privacy Policy e i Termini e Condizioni di questo sito web. I tuoi dati personali possono essere condivisi con fornitori terzi di servizi di trading in conformità con la Privacy Policy del sito.
Aggiornamenti software
Gli aggiornamenti regolari delle applicazioni e dei sistemi operativi (OS) costituiscono un elemento essenziale delle misure di sicurezza. Le ultime versioni contengono generalmente correzioni per i difetti del software e le falle di sicurezza, nonché miglioramenti delle funzionalità di sicurezza. Mantenendo il software costantemente aggiornato, proteggi il tuo dispositivo e il tuo account da potenziali minacce alla sicurezza.
Password sicure e autenticazione a più fattori
Oltre all’utilizzo di password complesse e sicure, raccomandiamo vivamente di attivare l’autenticazione a più fattori (MFA). L’autenticazione a più fattori aggiunge un ulteriore livello di sicurezza oltre alla password (fattore di conoscenza), richiedendo un metodo di verifica aggiuntivo, come il possesso di un dispositivo (codice di conferma monouso) o l’autenticazione biometrica (riconoscimento facciale o dell’impronta digitale). Ciò riduce notevolmente il rischio di accesso non autorizzato al tuo account.
Evita di cliccare su link sospetti
Al fine di ridurre il rischio di tentativi di phishing o di infezioni da malware (virus informatici), gli utenti non devono cliccare su link contenuti in e-mail o messaggi SMS provenienti da fonti sconosciute o sospette. L’accesso alla piattaforma tramite segnalibri salvati o link affidabili costituisce un’alternativa più sicura.
1. Principio fondamentale: sicurezza e affidabilità
Valtrevia implementa misure di sicurezza tecniche e organizzative basate su standard riconosciuti al fine di garantire un utilizzo sicuro e affidabile della piattaforma.
- protezione delle informazioni degli utenti e degli accessi agli account
- prevenzione degli accessi non autorizzati e degli utilizzi abusivi
- crittografia dei dati e messa in sicurezza dei canali di comunicazione
- sviluppo continuo dell’infrastruttura di sicurezza
Queste misure mirano a ridurre al minimo i rischi e a garantire un livello di protezione adeguato.
2. Autenticazione a più fattori (2FA)
Valtrevia raccomanda espressamente l’attivazione dell’autenticazione a due fattori (2FA) per rafforzare la sicurezza degli account utente.
Con la 2FA, è richiesto un codice di verifica aggiuntivo oltre alla password, generalmente generato da un’applicazione di autenticazione (ad esempio TOTP).
| Vantaggio | Descrizione |
|---|---|
| Protezione contro gli accessi non autorizzati | Livello di sicurezza aggiuntivo in caso di compromissione delle credenziali |
| Sicurezza rafforzata | Secondo fattore di autenticazione tramite un dispositivo separato richiesto |
| Connessione sicura | Riduzione del rischio di compromissione dell’account (account takeover) |
2.1 Definizione di autenticazione a due fattori
L’autenticazione a due fattori è un processo in cui vengono utilizzati due fattori indipendenti per verificare l’identità.
L’accesso a un account viene concesso solo se entrambi i fattori vengono convalidati con successo.
2.2 Categorie di fattori di autenticazione
- Conoscenza: password, codice PIN o domande di sicurezza
- Possesso: dispositivo mobile, app di autenticazione o chiave di sicurezza
- Biometria: impronta digitale, riconoscimento facciale o caratteristiche simili
La combinazione di più fattori aumenta notevolmente il livello di sicurezza.
2.3 Funzionamento della 2FA
- inserimento del nome utente e della password
- verifica delle credenziali da parte del sistema
- richiesta di un codice di verifica aggiuntivo
- l’accesso viene concesso solo dopo la convalida di entrambi i fattori
3. Crittografia dei dati
3.1 Comunicazione crittografata (SSL/TLS)
La trasmissione dei dati avviene tramite connessioni crittografate utilizzando i protocolli SSL/TLS.
Ciò mira a proteggere dall’accesso non autorizzato, dall’intercettazione o dalla manipolazione dei dati durante la loro trasmissione.
3.2 Crittografia dei dati archiviati
I dati sensibili vengono archiviati utilizzando metodi di crittografia appropriati.
Ciò include, in particolare, credenziali, chiavi API e informazioni personali.
4. Protezione degli account
Valtrevia implementa misure multilivello per proteggere gli account utente:
- verifica della robustezza delle password
- raccomandazione di attivare l’autenticazione a due fattori
- gestione delle sessioni e disconnessione automatica
- rilevamento e monitoraggio di attività di accesso insolite
- notifiche in caso di eventi legati alla sicurezza
5. Prevenzione e rilevamento degli abusi
Sistemi di monitoraggio automatizzati vengono utilizzati per rilevare attività potenzialmente abusive.
In particolare, possono essere presi in considerazione i seguenti pattern:
- modelli di accesso insoliti
- tentativi di accesso da aree geografiche atipiche
- sessioni simultanee
- modifiche insolite del comportamento di utilizzo
In caso di attività sospette, possono essere adottate le seguenti misure:
- restrizione o sospensione temporanea dell’account
- richiesta di ulteriori misure di verifica
- contatto da parte del team di supporto
6. Politiche di sicurezza e governance
6.1 Politica di sicurezza
- miglioramento continuo dei processi di sicurezza delle informazioni
- valutazione regolare dei potenziali rischi per la sicurezza
- esecuzione di audit (interni ed esterni)
- implementazione di misure di risposta agli incidenti di sicurezza
6.2 Protezione dei dati personali
Valtrevia tratta i dati personali in conformità con le normative applicabili in materia di protezione dei dati, in particolare secondo la legge svizzera sulla protezione dei dati (nLPD), nella misura in cui è applicabile.
Per ulteriori informazioni, ti invitiamo a consultare l’informativa sulla privacy:
https://valtrevia.ch/it/informativa-sulla-privacy/
7. Raccomandazioni di sicurezza per gli utenti
7.1 Sicurezza delle password
- utilizzo di password complesse e univoche
- non riutilizzare le password
- aggiornamento regolare delle credenziali
7.2 Utilizzo della 2FA
- attivazione dell’autenticazione a due fattori
- utilizzo di app di autenticazione affidabili
7.3 Protezione contro il phishing
- verifica dell’autenticità dei siti web e dei link
- non divulgare le credenziali a terzi
- cautela di fronte a messaggi o richieste inattesi
7.4 Sicurezza delle API
- assegnazione delle autorizzazioni minime necessarie
- non condividere le chiavi API
- disattivazione dei diritti di prelievo se non necessari