Qual è la politica di sicurezza di AutoCut?
Ultimo aggiornamento: 14 agosto 2025
AutoCut è progettato per editor professionisti che danno importanza sia alla velocità che alla protezione dei dati. In questa pagina spieghiamo come proteggiamo i tuoi contenuti e i dati del tuo account attraverso il nostro plugin, i servizi e i siti web.
Come AutoCut elabora i tuoi dati (locale vs. cloud)
- Local-first: Molte operazioni vengono eseguite direttamente sulla tua macchina all’interno di Premiere Pro o DaVinci Resolve.
- Elaborazione cloud sicura (quando necessario): Alcune funzionalità (ad es. analisi AI) possono richiedere un breve round-trip criptato verso i nostri server.
- Pulizia automatica: Quando viene utilizzata l’elaborazione cloud, i file temporanei vengono eliminati al termine del lavoro. Conserviamo solo i metadati operativi minimi (ad es. ID lavoro, timestamp) per affidabilità, supporto e prevenzione degli abusi.
Dati che potremmo elaborare
- Media che scegli di elaborare (segmenti audio/video)
- Asset generati (ad es. trascrizioni, sottotitoli, file di anteprima)
- Metadati di progetto (durata, lingua, informazioni tecniche di base)
- Account & fatturazione (email, piano; pagamenti gestiti da Stripe)
- Log diagnostici & report di crash (anonimizzati dove possibile; utilizzati per migliorare la stabilità)
Non vendiamo mai i dati dei clienti. Non utilizziamo i dati dei clienti per l’addestramento AI.
Crittografia & sicurezza di rete
- In transito: Tutte le connessioni utilizzano HTTPS (TLS 1.2+).
- A riposo (cloud): I dati archiviati nei nostri servizi cloud sono protetti con crittografia conforme agli standard di settore.
- Porte: È necessario l’uscita 443/TCP per i servizi e gli aggiornamenti AutoCut.
Controllo degli accessi & identità
- Accesso con privilegi minimi: L’accesso dei dipendenti viene concesso solo in base alle necessità con permessi basati sui ruoli.
- Autenticazione forte: I sistemi amministrativi richiedono autenticazione a più fattori.
Sicurezza applicativa & SDLC
- Ciclo di sviluppo sicuro: Revisioni del codice, scansione delle dipendenze e controlli CI prima delle pubblicazioni in produzione.
- Gestione delle vulnerabilità: Patch regolari, scansioni di sicurezza e risoluzione tempestiva in base alla gravità.
Monitoraggio, logging & backup
- Monitoraggio & alerting: Osservabilità 24/7 per disponibilità, prestazioni e segnali di sicurezza.
- Audit log: Le modifiche amministrative e di produzione vengono registrate.
- Backup: Le configurazioni di base e i dati operativi vengono sottoposti a backup per supportare il disaster recovery. Gli artefatti temporanei dei lavori non vengono conservati dopo il completamento dell’elaborazione.
Gestione degli incidenti & continuità operativa
Se rileviamo un problema di sicurezza che riguarda i dati dei clienti, procederemo a:
- Contenere e risolvere (ad es. revoca delle chiavi, rotazione delle credenziali, patch dei sistemi).
- Notificare i clienti interessati con dettagli e prossimi passi.
- Effettuare un’analisi delle cause e implementare miglioramenti.
- Documentare & revisionare l’incidente per prevenire recidive.
Le nostre procedure di continuità operativa e disaster recovery vengono aggiornate regolarmente.
Privacy & conformità
- Seguiamo i principi di minimizzazione dei dati e limitazione delle finalità.
- Rispettiamo le richieste di accesso & cancellazione degli utenti dove applicabile.
- Lavoriamo per supportare le esigenze di conformità organizzative (ad es. principi GDPR) e possiamo fornire dettagli aggiuntivi sotto NDA se richiesto dalla tua due diligence fornitori.
Subprocessor & servizi terzi
Per operare AutoCut, utilizziamo fornitori affidabili per funzioni specifiche, ad esempio:
- Stripe – gestione dei pagamenti
- Sentry – report di errori & crash
- Cloud hosting/CDN & object storage – infrastruttura sicura per aggiornamenti, asset e artefatti di elaborazione temporanea
Un elenco aggiornato dei domini essenziali è disponibile in: Quali domini devono essere inseriti nella whitelist per AutoCut?
Responsabilità del cliente (IT aziendale)
- Consentire l’uscita HTTPS (443) verso i domini di servizio AutoCut.
- Mantenere Premiere Pro / DaVinci Resolve e il plugin AutoCut aggiornati.
- Limitare l’accesso alle workstation locali agli utenti autorizzati; abilitare la crittografia del disco a livello di sistema operativo ove possibile.
Segnalazione di una vulnerabilità
Se pensi di aver trovato un problema di sicurezza, contattaci:
- Email: contact@autocut.com
- Includi: una descrizione dettagliata, i passaggi per la riproduzione, l’impatto, gli ambienti interessati e qualsiasi log/video che ci aiuti a verificare.
- Responsible disclosure: Ti chiediamo di concederci un tempo ragionevole per indagare e risolvere prima di una divulgazione pubblica.
Aggiornato il: 02/02/2026
Grazie!
