Come gestisco la fiducia. In parole semplici.
Mi stai affidando la tua lista clienti. È una cosa importante. Ecco cosa ne faccio, onestamente.
Sicurezza
- 🔐 TLS 1.3 ovunque (certificato wildcard, si rinnova da solo). HTTP reindirizza a HTTPS con HSTS attivo.
- 🔑 Login senza password tramite link magico via email. Nessuna password da perdere, nessuna da rubare.
- 🧾 Token CSRF su ogni form che modifica qualcosa. Controllo Referer stretto su HTTPS.
- 🛡️ Content Security Policy tramite Talisman (origini script rigorose). Login e registrazione con rate limit via Redis.
- 🗄️ Database associato solo a 127.0.0.1, nessuna porta pubblica aperta. Backup criptato notturno su disco.
- 🕵️ Ogni azione importante finisce in un audit log (visita aggiunta, premio riscattato, impostazioni modificate, ghost login).
Affidabilità
- ⏱️ Ospitato su Hetzner, Francoforte, nell'UE. Health check pubblico su /healthz.
- 💾 Backup notturno con pg_dump, conservato per 14 giorni. Testo io stesso il ripristino una volta al mese.
- 📉 Se qualcosa si rompe, la correzione parte lo stesso giorno. Gestisco un prodotto, non cinquanta.
- 📊 Obiettivo di uptime 99,5 percento (nel caso peggiore, circa 3,5 ore di downtime al mese). Nessun credito SLA per ora - ne firmerò uno con il primo salone che me lo chiederà.
Privacy e GDPR
- 🇪🇺 Tutti i dati stanno nell'UE (Hetzner, Francoforte). Niente esce dall'UE/SEE, tranne la consegna delle email tramite Brevo, che è anch'essa ospitata nell'UE.
- 🚫 Nessuna analitica di terze parti con cookie. Niente Google Analytics, niente Facebook Pixel, niente session replay.
- 📤 Puoi esportare ogni cliente, visita e premio in CSV dalle Impostazioni, quando vuoi.
- 🗑️ Un cliente chiede di essere dimenticato: un clic in Clienti cancella la sua riga e con essa tutta la sua storia.
- ⏳ Chiudi il tuo account e hai 30 giorni con esportazione CSV completa. Dopo, si cancella tutto per sempre.
- 📄 Tutti i dettagli nella mia Informativa sulla Privacy.
Sub-processors
These are the third parties that help me run fidel. Nothing else touches your data.
| Who | Why | Where |
|---|---|---|
| Hetzner | Application server, database, backups | Frankfurt (EU) |
| Cloudflare | DNS + TLS certificate (DNS-only, no traffic proxy) | EU edge |
| Brevo | Transactional + lifecycle emails to your clients | Paris (EU) |
| Stripe | Your subscription billing (never your clients) | Dublin (EU) + US |
| Anthropic (Claude) | Auto-translation of UI strings + weekly-digest rewrite. Never sees your client list. | USA (SCCs) |
Full details, transfer basis, change notification policy in SUBPROCESSORS.md.
Cookies I set
| Cookie | What for | Lasts |
|---|---|---|
| session | Signed session (login, language, flash messages) | 30 giorni |
| csrf_token | CSRF protection on forms | per session |
| fidel_theme | Your dark / light theme choice | permanent (localStorage) |
| _asid | Anonymous session id for our own funnel analytics | per session |
First-party only. No third-party cookies, no cross-site trackers, no advertising IDs.
How long I keep things
- 👥 Client records - until you cancel your account (or click 🗑 on a specific client). Then 30-day grace window, then hard-deleted.
- 📊 Analytics events - 90 giorni (funnel windows are 7 and 30 days; the extra buffer allows year-over-year sanity checks and is auto-purged nightly.)
- 📱 Kiosk QR tokens - 5 minutes (rotating anti-fraud); 1 day audit trace after expiry.
- 💾 Encrypted backups - 14 giorni on disk, then rotated out.
- 📜 Web + app logs - 14-30 giorni.
Full retention grid in RETENTION.md.
If something goes wrong
I have a written breach response plan with a 72-hour notification deadline to the Romanian supervisory authority (ANSPDCP) per GDPR Art 33, plus direct notification to every affected tenant. RTO 4 hours, RPO 24 hours, tested quarterly.
Full playbook in INCIDENT-RESPONSE.md.
A chi appartengono i dati
A te. La tua lista clienti è affar tuo, non mio. Non la vendo mai, non la condivido con nessun altro, non ci addestro modelli di ML, non guardo mai le schede dei singoli clienti a meno che non mi chieda di aiutarti a risolvere un problema. Esporta quando vuoi, portala dove vuoi.
La persona dietro i server
Ciao, sono Narcis. Ho creato fidel.club dopo che un'amica stretta stava perdendo in silenzio le sue clienti abituali e ogni opzione sul mercato era o un'app che le sue clienti non avrebbero mai installato, o una roba enterprise da 200€ al mese. Lo mando avanti da solo dal mio ufficio in casa a Bucarest. Quando scrivi al supporto, leggo io. Quando trovi un bug, lo sistemo io. Quando hai un'idea che mi sembra ottima, la rilascio in settimana. Questa è tutta l'azienda.
Scrivimi: nark@nark.ro