1. Ambito e titolare
L’informativa copre app mobile, sito ufficiale e strumento 2FA. Spot Auth è pubblicato da uno sviluppatore indipendente, contattabile a [email protected]. Le future versioni Android o browser rientrano quando collegano questa pagina.
2. Informazioni trattate sul dispositivo
L’app tratta localmente nomi di servizio/emittente, etichette, segreti e parametri OTP, ordine, preferenze, logo in cache, stato sync ed elementi eliminati. I segreti sono cifrati AES-256-GCM e salvati nel Portachiavi; i codici TOTP sono calcolati localmente. Nessun server ufficiale riceve il caveau.
3. Fotocamera, foto, biometria e file
La fotocamera serve solo a leggere QR e il selettore foto fornisce solo l’immagine scelta; l’analisi è locale. Face ID, Touch ID o codice sono verificati dal sistema: Spot Auth riceve solo esito, mai il modello biometrico. I file vengono aperti solo quando li scegli.
4. Recupero facoltativo dei logo
Il recupero logo, inizialmente disattivato, invia a Logo.dev il dominio dedotto. Può inoltre rivelare IP, user agent e orario, mai segreto o codice OTP. Puoi disattivarlo o usare la modalità offline; i logo già in cache possono restare sul dispositivo.
5. Sincronizzazione facoltativa: iCloud Drive, Google Drive e WebDAV
La sincronizzazione Pro facoltativa dipende da piattaforma e versione: iCloud Drive sulle versioni Apple, Google Drive su Android solo quando realmente offerto nell’app e WebDAV quando mostrato. Prima dell’invio, metadati e segreti sono cifrati con la password; Spot Auth non conserva copie. Apple, Google o il provider WebDAV riceve il file cifrato e i dati di connessione necessari. Google Drive deve richiedere il minimo accesso ai file dell’app. Disattivare non elimina automaticamente il file remoto.
6. Importazione, esportazione, condivisione e appunti
QR, link otpauth e file scelti sono importati localmente. Gli export esistono solo su richiesta e la destinazione scelta riceve il file. Un export non cifrato può esporre segreti. La copia scrive il codice negli appunti di sistema, potenzialmente accessibili ad altri software secondo la piattaforma.
7. Acquisti e store
Apple App Store o Google Play gestisce il pagamento e può fornire prodotto, transazione e diritto per sbloccare o ripristinare. Spot Auth non riceve il numero completo della carta.
8. Sito e strumento 2FA
Il sito salva la lingua in memoria locale. Lo strumento genera OTP e QR nel browser e salva test solo se richiesto; non usare segreti reali. Un emittente senza logo locale può interrogare Logo.dev senza il segreto OTP. L’hosting può trattare normali log tecnici e di sicurezza. Nessuna pubblicità o analisi comportamentale.
9. Comunicazioni di assistenza
Con l’e-mail di assistenza riceviamo indirizzo, messaggio, allegati e dettagli tecnici forniti per rispondere, indagare, evitare abusi e rispettare la legge. Li cancelliamo o anonimizziamo quando non più ragionevolmente necessari. Non inviare segreti, codici attivi o password di backup.
10. Cosa non facciamo
Non vendiamo dati, non li condividiamo per pubblicità comportamentale, non mostriamo annunci e non tracciamo tra app o siti. Nessun SDK terzo di analisi o crash e nessuna raccolta intenzionale di posizione precisa, contatti, salute, ID pubblicitario, cronologia o modello biometrico.
11. Conservazione, cancellazione e assenza di account
Non esiste un account Spot Auth su server. Elimina voci o usa la pulizia nell’app; il cestino locale può conservare segreti cifrati fino a sette giorni. Su Apple, disinstallare può non svuotare il Portachiavi: pulisci prima nell’app o reinstalla. Elimina separatamente copie iCloud/WebDAV e dati del sito nel browser.
12. Sicurezza e limiti
Usiamo controlli di piattaforma, Portachiavi, AES-256-GCM, backup cifrati, WebDAV solo HTTPS e autenticazione opzionale. Nessuna sicurezza è assoluta: proteggi dispositivo, cloud, password ed export e sostituisci presso il servizio emittente ogni segreto compromesso.
13. Minori
Spot Auth è un’utilità generale, non rivolta a minori di 13 anni o dell’età digitale minima locale. Non ne raccogliamo consapevolmente dati tramite account o pubblicità. Un tutore può chiedere la cancellazione di un messaggio di assistenza.
14. Scelte e diritti
In base al luogo puoi avere diritti di accesso, rettifica, cancellazione, limitazione, portabilità o opposizione. Poiché il caveau resta con te, la maggior parte si esercita in app, browser, iCloud o WebDAV. Puoi disattivare logo, sync e permessi; contattaci per i dati di assistenza.
15. Modifiche e contatti
Possiamo aggiornare l’informativa per cambi di prodotto, fornitori, legge o store. Le modifiche importanti avranno nuova data e, se opportuno, avviso. Contatto: [email protected]; non allegare segreti OTP, codici attivi o password di backup.
↗Fornitori esterni
Intervengono solo usando la relativa piattaforma o funzione.