HTTPS e header
La configurazione per hosting statico imposta HSTS, protezione anti-clickjacking, controllo MIME e policy sui permessi del browser.
Privacy e sicurezza
Questo sito e progettato come portfolio statico: non espone pannelli privati, non gestisce login e non raccoglie password o dati sensibili tramite form. La configurazione di pubblicazione include header di sicurezza, HTTPS in produzione e una Content Security Policy per ridurre superfici d'attacco inutili.
La configurazione per hosting statico imposta HSTS, protezione anti-clickjacking, controllo MIME e policy sui permessi del browser.
Il sito usa solo una preferenza lingua locale non sensibile. Non vengono salvati token, credenziali o sessioni nel browser.
Non sono presenti API, upload o aree amministrative pubbliche. I link di progetto vengono validati prima della navigazione.
Il contatto avviene tramite email. Eventuali dati condivisi via email devono essere limitati a cio che serve per valutare il progetto.