> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://knowledge.autocut.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Qual è la politica di sicurezza di AutoCut?

*Ultimo aggiornamento: 14 agosto 2025*

AutoCut è progettato per editor professionisti che danno importanza sia alla velocità **che** alla protezione dei dati. In questa pagina spieghiamo come proteggiamo i tuoi contenuti e i dati del tuo account attraverso il nostro plugin, i servizi e i siti web.

# Come AutoCut elabora i tuoi dati (locale vs. cloud)
* **Local-first:** Molte operazioni vengono eseguite **direttamente sulla tua macchina** all’interno di Premiere Pro o DaVinci Resolve.
* **Elaborazione cloud sicura (quando necessario):** Alcune funzionalità (ad es. analisi AI) possono richiedere un breve round-trip criptato verso i nostri server.
* **Pulizia automatica:** Quando viene utilizzata l’elaborazione cloud, **i file temporanei vengono eliminati al termine del lavoro**. Conserviamo solo i metadati operativi minimi (ad es. ID lavoro, timestamp) per affidabilità, supporto e prevenzione degli abusi.

|| 💡 Devi consentire l’accesso alla rete sui dispositivi aziendali? Consulta: [Quali domini devono essere inseriti nella whitelist per AutoCut](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# Dati che potremmo elaborare
* **Media che scegli di elaborare** (segmenti audio/video)
* **Asset generati** (ad es. trascrizioni, sottotitoli, file di anteprima)
* **Metadati di progetto** (durata, lingua, informazioni tecniche di base)
* **Account & fatturazione** (email, piano; pagamenti gestiti da Stripe)
* **Log diagnostici & report di crash** (anonimizzati dove possibile; utilizzati per migliorare la stabilità)
Non **vendiamo mai** i dati dei clienti. **Non** utilizziamo i dati dei clienti per l’addestramento AI.

# Crittografia & sicurezza di rete
* **In transito:** Tutte le connessioni utilizzano **HTTPS (TLS 1.2+)**.
* **A riposo (cloud):** I dati archiviati nei nostri servizi cloud sono protetti con **crittografia conforme agli standard di settore**.
* **Porte:** È necessario l’**uscita 443/TCP** per i servizi e gli aggiornamenti AutoCut.

# Controllo degli accessi & identità
* **Accesso con privilegi minimi:** L’accesso dei dipendenti viene concesso solo **in base alle necessità** con permessi basati sui ruoli.
* **Autenticazione forte:** I sistemi amministrativi richiedono **autenticazione a più fattori**.

# Sicurezza applicativa & SDLC
* **Ciclo di sviluppo sicuro:** Revisioni del codice, scansione delle dipendenze e controlli CI prima delle pubblicazioni in produzione.
* **Gestione delle vulnerabilità:** Patch regolari, scansioni di sicurezza e risoluzione tempestiva in base alla gravità.

# Monitoraggio, logging & backup
* **Monitoraggio & alerting:** Osservabilità 24/7 per disponibilità, prestazioni e segnali di sicurezza.
* **Audit log:** Le modifiche amministrative e di produzione vengono registrate.
* **Backup:** Le configurazioni di base e i dati operativi vengono sottoposti a backup per supportare il disaster recovery. Gli artefatti temporanei dei lavori **non** vengono conservati dopo il completamento dell’elaborazione.

# Gestione degli incidenti & continuità operativa
Se rileviamo un problema di sicurezza che riguarda i dati dei clienti, procederemo a:
1. **Contenere e risolvere** (ad es. revoca delle chiavi, rotazione delle credenziali, patch dei sistemi).
2. **Notificare i clienti interessati** con dettagli e prossimi passi.
3. **Effettuare un’analisi delle cause** e implementare miglioramenti.
4. **Documentare & revisionare** l’incidente per prevenire recidive.
Le nostre procedure di continuità operativa e disaster recovery vengono **aggiornate regolarmente**.

# Privacy & conformità
* Seguiamo i principi di **minimizzazione dei dati** e **limitazione delle finalità**.
* Rispettiamo le **richieste di accesso & cancellazione degli utenti** dove applicabile.
* Lavoriamo per supportare le esigenze di conformità organizzative (ad es. principi GDPR) e possiamo fornire dettagli aggiuntivi sotto NDA se richiesto dalla tua due diligence fornitori.

# Subprocessor & servizi terzi
Per operare AutoCut, utilizziamo fornitori affidabili per funzioni specifiche, ad esempio:
* **Stripe** – gestione dei pagamenti
* **Sentry** – report di errori & crash
* **Cloud hosting/CDN & object storage** – infrastruttura sicura per aggiornamenti, asset e artefatti di elaborazione temporanea
Un elenco aggiornato dei domini essenziali è disponibile in: [Quali domini devono essere inseriti nella whitelist per AutoCut?](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# Responsabilità del cliente (IT aziendale)
* Consentire l’uscita HTTPS (443) verso i domini di servizio AutoCut.
* Mantenere **Premiere Pro / DaVinci Resolve** e il plugin **AutoCut** aggiornati.
* Limitare l’accesso alle workstation locali agli utenti autorizzati; abilitare la crittografia del disco a livello di sistema operativo ove possibile.

# Segnalazione di una vulnerabilità
Se pensi di aver trovato un problema di sicurezza, contattaci:
* **Email:** contact@autocut.com
* **Includi:** una descrizione dettagliata, i passaggi per la riproduzione, l’impatto, gli ambienti interessati e qualsiasi log/video che ci aiuti a verificare.
* **Responsible disclosure:** Ti chiediamo di concederci un tempo ragionevole per indagare e risolvere prima di una divulgazione pubblica.