Vai al contenuto
Torna alla pagina iniziale

Sicurezza

In DiggAi la sicurezza non è uno slogan pubblicitario, ma l'architettura stessa. Questa pagina mostra in modo verificabile come vengono protetti i vostri dati.

Il percorso dei vostri dati

Tre tappe. I vostri dati sono leggibili solo sul vostro dispositivo e nel vostro studio.

Il vostro dispositivo

Qui i vostri dati vengono cifrati, prima che venga inviato qualcosa.

DiggAi

Riceve soltanto la busta chiusa e la inoltra. Non possediamo alcuna chiave per aprirla.

Il vostro studio

Apre la busta con la propria chiave: è l’unico a poterlo fare.

Lungo il tragitto intermedio tutto è illeggibile. Dopo il ritiro da parte del vostro studio — al più tardi dopo 30 giorni — l’invio viene cancellato dal server.

Cifrato prima di lasciare il vostro dispositivo

I vostri dati vengono cifrati end-to-end direttamente sul vostro dispositivo (scambio di chiavi X25519, AES-256-GCM). Solo lo studio medico che avete scelto può decifrarli.

DiggAi fa solo da tramite: il server vede e conserva esclusivamente invii cifrati e non possiede alcuna chiave per leggerli. Ciò che nessuno può decifrare, nessuno può rubarlo.

Dopo il ritiro da parte del vostro studio — al più tardi dopo 30 giorni — l'invio cifrato viene cancellato dal server.

La vostra cartella resta con voi

La vostra cartella della salute si trova sul vostro dispositivo, non in una banca dati centrale. Non esistono account, password né una cartella della salute centrale presso il gestore.

Decidete voi quale studio riceve cosa e potete consultare, esportare o cancellare la cartella sul vostro dispositivo in qualsiasi momento.

Niente pubblicità, niente servizi di terzi

diggai.de non carica servizi pubblicitari o di analisi né contenuti da server esterni. I caratteri e tutti i componenti li forniamo noi; non esistono cookie di tracciamento.

Anche l'assistenza IA opzionale viene eseguita direttamente sul vostro dispositivo: i vostri dati non lo lasciano per questo.

La tecnica in sintesi

  • Cifratura di trasporto TLS con HSTS (preload)
  • Cifratura end-to-end: X25519, AES-256-GCM, HKDF
  • Content-Security-Policy rigorosa, server nell'UE (Hetzner, Helsinki)
  • Segnalazione coordinata delle vulnerabilità secondo RFC 9116 (security.txt)

Domande frequenti sulla sicurezza

Chi può leggere i miei dati?

Solo voi e lo studio a cui li inviate. La cifratura avviene sul vostro dispositivo; solo lo studio possiede la chiave corrispondente.

Che cosa memorizza DiggAi su di me?

Il server conserva solo l'invio cifrato finché il vostro studio non lo ritira — al più tardi dopo 30 giorni viene cancellato. Non esiste una cartella della salute centrale.

Perché non mi serve un account?

Perché non c'è nulla di centrale che un account debba proteggere: la cartella è sul vostro dispositivo e lo studio si identifica con la propria chiave.

Che cosa succede se perdo il dispositivo?

La cartella esiste solo sul vostro dispositivo. Usate il blocco schermo del telefono e la funzione di esportazione della cartella per una copia di sicurezza personale.

Ho trovato una falla di sicurezza: a chi la segnalo?

Segnalatela in via riservata per e-mail. Il punto di contatto leggibile dalle macchine è pubblicato su /.well-known/security.txt (RFC 9116).

diggai@tutanota.de · security.txt

Che cosa non affermiamo

DiggAi non è un dispositivo medico e attualmente non possiede alcuna certificazione (ad es. ISO 27001). Questa pagina descrive l'architettura realmente costruita, verificabile sul sistema in produzione.

Documentazione · Privacy · Aggiornamento: agosto 2026