DivePilot protegge il tuo account con password sottoposte a hash, token di accesso di breve durata e permessi. Non esiste l'accesso a due fattori, quindi è la password di ciascuno a tenere al sicuro il suo account. Questo articolo riassume ciò che puoi indicare in un questionario di sicurezza o di conformità.

Cosa elenca l'Informativa sulla privacy

L'Informativa sulla privacy sul sito di DivePilot nomina queste misure:

  • Crittografia di tutti i dati che viaggiano tra il tuo browser e DivePilot.
  • Password conservate solo in forma di hash, mai leggibili.
  • Token di accesso di breve durata e token di aggiornamento sostituiti a ogni utilizzo.
  • Accesso all'interno dell'app regolato dai permessi di ciascuna persona, vedi Come funzionano i permessi.
  • Verifiche di sicurezza periodiche.

Dice inoltre che i dati sono conservati su server nell'Unione Europea, che i numeri di carta non arrivano mai a DivePilot, che l'app non usa cookie pubblicitari o di tracciamento e non carica strumenti di analisi di terze parti, e che le modifiche rilevanti all'informativa vengono comunicate via e-mail. Altri dettagli in I tuoi dati, la privacy e i contratti.

Accesso e sessioni

  • Una password deve avere almeno 8 caratteri, con una lettera maiuscola, una minuscola, un numero e un carattere speciale.
  • L'accesso consente circa dieci tentativi al minuto per connessione internet. Gli account non vengono mai bloccati dopo tentativi falliti.
  • Una sessione dura fino a 30 giorni dall'ultima volta che hai usato DivePilot. Ogni persona può essere connessa su un solo dispositivo alla volta: accedere altrove chiude la sessione precedente entro 15 minuti. Vedi Vengo disconnesso di continuo.
  • Un link di reimpostazione della password funziona per dieci minuti, anche se l'e-mail di reimpostazione parla di un'ora.
  • Un permesso modificato, o un utente eliminato, ha effetto entro 15 minuti.
  • I moduli di registrazione a DivePilot, di prenotazione online, di autoregistrazione, di firma delle liberatorie e dei log immersione includono un controllo automatico anti-abuso che viene eseguito nel browser e non imposta cookie.

Cosa non esiste

  • Nessun accesso a due fattori. Una volta confermata l'e-mail aziendale del tuo centro immersioni, basta la password per accedere, senza codici da un'app, da un SMS o da un'e-mail.
  • Nessun single sign-on con Google, Microsoft o altri provider.
  • Nessuno storico degli accessi nell'app e nessun avviso per un nuovo accesso. Staff mostra solo la data dell'ultimo accesso di ciascuno, nella colonna Attività (Ultimo accesso sugli schermi più piccoli). Quella data cambia anche quando una sessione si rinnova da sola in background.

Per questo contano le regole dalla tua parte:

  • Dai a ogni persona il proprio accesso e non condividerne mai uno. Un accesso condiviso, tra l'altro, fa disconnettere a vicenda chi lo usa.
  • Usa una password robusta che non usi da nessun'altra parte.
  • Su un computer condiviso, premi Esci prima di allontanarti.
  • Quando qualcuno se ne va, elimina subito il suo utente, vedi Gestisci gli account del tuo team.

Se pensi che qualcun altro sia entrato

  1. Reimposta la password con Password dimenticata? nella pagina di accesso. Una reimpostazione chiude la sessione dell'account su ogni dispositivo entro 15 minuti. Cambiare la password in Modifica il profilo non lo fa.
  2. Controlla i permessi degli account coinvolti in Staff.
  3. Scrivi subito a support@divepilot.app. I Termini di servizio chiedono di segnalare immediatamente una sospetta compromissione. Vedi Contatta l'assistenza e controlla lo stato del sistema.

Non hai trovato la risposta? Contatta l'assistenza