Articoli su: Impresa
Questo articolo è disponibile anche in:

Qual è la politica di sicurezza di AutoCut?

Ultimo aggiornamento: 14 agosto 2025


AutoCut è progettato per editor professionisti che danno importanza sia alla velocità che alla protezione dei dati. In questa pagina spieghiamo come proteggiamo i tuoi contenuti e i dati del tuo account attraverso il nostro plugin, i servizi e i siti web.


Come AutoCut elabora i tuoi dati (locale vs. cloud)

  • Local-first: Molte operazioni vengono eseguite direttamente sulla tua macchina all’interno di Premiere Pro o DaVinci Resolve.
  • Elaborazione cloud sicura (quando necessario): Alcune funzionalità (ad es. analisi AI) possono richiedere un breve round-trip criptato verso i nostri server.
  • Pulizia automatica: Quando viene utilizzata l’elaborazione cloud, i file temporanei vengono eliminati al termine del lavoro. Conserviamo solo i metadati operativi minimi (ad es. ID lavoro, timestamp) per affidabilità, supporto e prevenzione degli abusi.


💡 Devi consentire l’accesso alla rete sui dispositivi aziendali? Consulta: Quali domini devono essere inseriti nella whitelist per AutoCut


Dati che potremmo elaborare

  • Media che scegli di elaborare (segmenti audio/video)
  • Asset generati (ad es. trascrizioni, sottotitoli, file di anteprima)
  • Metadati di progetto (durata, lingua, informazioni tecniche di base)
  • Account & fatturazione (email, piano; pagamenti gestiti da Stripe)
  • Log diagnostici & report di crash (anonimizzati dove possibile; utilizzati per migliorare la stabilità)

Non vendiamo mai i dati dei clienti. Non utilizziamo i dati dei clienti per l’addestramento AI.


Crittografia & sicurezza di rete

  • In transito: Tutte le connessioni utilizzano HTTPS (TLS 1.2+).
  • A riposo (cloud): I dati archiviati nei nostri servizi cloud sono protetti con crittografia conforme agli standard di settore.
  • Porte: È necessario l’uscita 443/TCP per i servizi e gli aggiornamenti AutoCut.


Controllo degli accessi & identità

  • Accesso con privilegi minimi: L’accesso dei dipendenti viene concesso solo in base alle necessità con permessi basati sui ruoli.
  • Autenticazione forte: I sistemi amministrativi richiedono autenticazione a più fattori.


Sicurezza applicativa & SDLC

  • Ciclo di sviluppo sicuro: Revisioni del codice, scansione delle dipendenze e controlli CI prima delle pubblicazioni in produzione.
  • Gestione delle vulnerabilità: Patch regolari, scansioni di sicurezza e risoluzione tempestiva in base alla gravità.


Monitoraggio, logging & backup

  • Monitoraggio & alerting: Osservabilità 24/7 per disponibilità, prestazioni e segnali di sicurezza.
  • Audit log: Le modifiche amministrative e di produzione vengono registrate.
  • Backup: Le configurazioni di base e i dati operativi vengono sottoposti a backup per supportare il disaster recovery. Gli artefatti temporanei dei lavori non vengono conservati dopo il completamento dell’elaborazione.


Gestione degli incidenti & continuità operativa

Se rileviamo un problema di sicurezza che riguarda i dati dei clienti, procederemo a:

  1. Contenere e risolvere (ad es. revoca delle chiavi, rotazione delle credenziali, patch dei sistemi).
  2. Notificare i clienti interessati con dettagli e prossimi passi.
  3. Effettuare un’analisi delle cause e implementare miglioramenti.
  4. Documentare & revisionare l’incidente per prevenire recidive.

Le nostre procedure di continuità operativa e disaster recovery vengono aggiornate regolarmente.


Privacy & conformità

  • Seguiamo i principi di minimizzazione dei dati e limitazione delle finalità.
  • Rispettiamo le richieste di accesso & cancellazione degli utenti dove applicabile.
  • Lavoriamo per supportare le esigenze di conformità organizzative (ad es. principi GDPR) e possiamo fornire dettagli aggiuntivi sotto NDA se richiesto dalla tua due diligence fornitori.


Subprocessor & servizi terzi

Per operare AutoCut, utilizziamo fornitori affidabili per funzioni specifiche, ad esempio:

  • Stripe – gestione dei pagamenti
  • Sentry – report di errori & crash
  • Cloud hosting/CDN & object storage – infrastruttura sicura per aggiornamenti, asset e artefatti di elaborazione temporanea

Un elenco aggiornato dei domini essenziali è disponibile in: Quali domini devono essere inseriti nella whitelist per AutoCut?


Responsabilità del cliente (IT aziendale)

  • Consentire l’uscita HTTPS (443) verso i domini di servizio AutoCut.
  • Mantenere Premiere Pro / DaVinci Resolve e il plugin AutoCut aggiornati.
  • Limitare l’accesso alle workstation locali agli utenti autorizzati; abilitare la crittografia del disco a livello di sistema operativo ove possibile.


Segnalazione di una vulnerabilità

Se pensi di aver trovato un problema di sicurezza, contattaci:

  • Email: contact@autocut.com
  • Includi: una descrizione dettagliata, i passaggi per la riproduzione, l’impatto, gli ambienti interessati e qualsiasi log/video che ci aiuti a verificare.
  • Responsible disclosure: Ti chiediamo di concederci un tempo ragionevole per indagare e risolvere prima di una divulgazione pubblica.

Aggiornato il: 02/02/2026

È stato utile questo articolo?

Condividi il tuo feedback

Annulla

Grazie!