I tuoi dati, protetti. Il tuo business, al sicuro.
Un'infrastruttura di sicurezza di livello enterprise progettata per le esigenze degli eventi dal vivo — dalle transazioni crittografate all'isolamento multi-tenant dei dati.
Costruita su livelli di sicurezza enterprise
Ogni livello della piattaforma Fanz è progettato per proteggere i tuoi dati, i tuoi clienti e i tuoi ricavi.
Autenticazione
Powered by Auth0
Gestione delle identità leader di settore con molteplici metodi di autenticazione e protezione integrata dalle minacce.
- Single Sign-On (SSO)
- Autenticazione a più fattori
- Login tramite social provider
- Autenticazione senza password
- Protezione da attacchi brute-force
Infrastruttura
Powered by AWS
Architettura cloud-native costruita per scalabilità, affidabilità e alta disponibilità su più regioni.
- Container con auto-scaling
- Deployment multi-AZ
- SLA di uptime del 99,99%
- Backup giornalieri automatizzati
- Protezione DDoS
Crittografia
End-to-end
Tutti i dati sono crittografati in transito e a riposo con protocolli standard di settore e rotazione periodica delle chiavi.
- TLS 1.3 in transito
- AES-256 a riposo
- Backup crittografati
- Rotazione automatica delle chiavi
- Gestione dei certificati
Controllo degli Accessi
Basato sui ruoli
Sistema di permessi granulare con audit log completo, così sai sempre chi ha fatto cosa e quando.
- 9 ruoli predefiniti
- Audit log completo
- Allowlist di indirizzi IP
- Gestione delle sessioni
- Scope delle chiavi API
Gli standard che contano, rispettati
Ci impegniamo a rispettare i più alti standard di sicurezza e privacy del settore.
SOC 2 Type II
Stiamo perseguendo attivamente la certificazione SOC 2 Type II. I nostri controlli di sicurezza sono già allineati ai requisiti SOC 2 e l'audit formale è in corso.
GDPR
Piena conformità al Regolamento Generale sulla Protezione dei Dati. Isolamento dei dati per tenant, diritto alla cancellazione, portabilità dei dati e trattamento trasparente.
PCI DSS
I dati di pagamento sono gestiti esclusivamente da processori certificati PCI DSS Level 1 — Stripe, Mercado Pago e dLocal. Fanz non memorizza né elabora mai i dati delle carte.
Uptime del 99,99%
La tua piattaforma di biglietteria deve essere online quando il tuo pubblico sta comprando. La nostra infrastruttura è costruita per deployment senza downtime e failover automatico.
I tuoi dati restano tuoi
Ogni cliente Fanz opera in un ambiente logicamente isolato. Nessun cliente può mai accedere ai dati di un altro cliente — per architettura, non per policy.
Isolamento a livello di tenant
I dati di ogni organizzazione sono conservati in partizioni logiche isolate con rigidi confini di accesso.
Accesso API con scope
Chiavi API e token hanno scope per organizzazione. Le richieste cross-tenant vengono rifiutate a livello di infrastruttura.
Ambienti isolati
Gli ambienti di staging e produzione sono completamente separati. I dati di test non toccano mai i sistemi live.
I fondi vanno direttamente a te
Fanz non tocca mai i tuoi soldi né le credenziali di pagamento dei tuoi clienti. I pagamenti fluiscono direttamente dall'acquirente al tuo conto tramite processori certificati.
Incassi diretti
I ricavi dalla vendita dei biglietti vengono depositati direttamente sul tuo conto collegato — non sul nostro. Nessun intermediario che trattiene i fondi.
Zero memorizzazione delle carte
Fanz non memorizza, elabora né ha accesso ai numeri delle carte di credito. Tutti i dati di pagamento sono gestiti da processori PCI DSS Level 1.
Flessibilità di processore
Collega Stripe, Mercado Pago o dLocal in base alla tua regione. Tutti i processori sono sottoposti ad audit e certificati in modo indipendente.
Come manteniamo la piattaforma sicura
Penetration test regolari
Società di sicurezza terze eseguono penetration test annuali sulla nostra infrastruttura e sul livello applicativo.
Scansione automatizzata delle vulnerabilità
Scansione continua di dipendenze, container e infrastruttura alla ricerca di vulnerabilità note.
Formazione del personale sulla sicurezza
Tutti i membri del team completano corsi di security awareness e seguono rigide policy di controllo degli accessi.
Piano di risposta agli incidenti
Procedure documentate per rilevare, rispondere e recuperare dagli incidenti di sicurezza entro SLA definiti.
Programma di divulgazione responsabile
I ricercatori di sicurezza possono segnalare vulnerabilità attraverso il nostro programma di divulgazione responsabile.
Domande sulla sicurezza, risposte chiare
1.000+ organizzatori già a bordo
Pronto a prendere il controllo della tua biglietteria?
Unisciti a 1.000+ organizzatori che hanno lasciato le piattaforme generiche e ne hanno costruita una propria con Fanz.
Inizia gratis