Vai al contenuto
LUMA Creative · Bratislava Sito web in 5 giorni lavorativi · e-shop in 10 8/10/2026: è nata Luma Creative s.r.o. +421 911 030 090 peter.kapusnik@lumacreative.online
iLUMA Creative

Sappiamo anche · Software Security

Sicurezza dentro il codice, non aggiunta dopo.

Verifichiamo sito, e-shop o app: audit di codice e configurazione, test delle vulnerabilità OWASP, protezione dei dati GDPR e un piano di correzioni prioritarie.

Cosa facciamo

Cosa facciamo per lei?

Perimetro e prezzo li concordiamo alla prima chiamata, in base a ciò che ha già e a ciò che le serve. Può scegliere un passaggio o tutti.

  • Audit di codice e configurazione

    Esaminiamo codice sorgente, dipendenze, server e intestazioni. Cerchiamo ciò che gli attaccanti provano più spesso: accessi deboli, fughe di dati, librerie obsolete.

  • Test delle vulnerabilità

    Testiamo l’applicazione dall’esterno secondo l’OWASP Top 10, con il suo consenso scritto e nel perimetro concordato. Ogni risultato ha descrizione, impatto e passi per riprodurlo.

  • Protezione dei dati

    Verifichiamo dove sono salvati i dati personali, chi vi accede, come sono cifrati e salvati e se tutto ciò rispetta il GDPR e quanto promette la sua informativa.

  • Piano di correzioni e monitoraggio

    Riceve un elenco di correzioni ordinato per rischio, comprensibile anche senza competenze tecniche. Possiamo eseguire noi le correzioni e impostare controlli periodici.

Per chi

A chi è rivolto?

Le situazioni più frequenti con cui le persone vengono da noi — e cosa hanno in mano quando abbiamo finito.

  • Arriva con…

    • Un e-shop con pagamenti Gestisce ordini, indirizzi e pagamenti e vuole sapere che sono al sicuro.
    • Un’app prima del lancio Un controllo prima che la vedano i clienti — e gli attaccanti.
    • Un sistema datato Un sito o un’app che nessuno tocca da anni e di cui nessuno sa cosa contiene.
  • Riparte con…

    • Report con risultati ordinati per rischio
    • Sintesi per la direzione senza gergo tecnico
    • Istruzioni di correzione per gli sviluppatori
    • Nuovo test dopo le correzioni

Processo

Come funziona?

Quattro passaggi. A ognuno sa cosa succede dopo, e il suo unico referente per tutto il tempo è Peter.

  1. 01

    Perimetro

    Cosa testiamo, quando e come — per iscritto e con il suo consenso.

  2. 02

    Audit

    Codice, dipendenze, server e impostazioni dall’interno.

  3. 03

    Test

    Prove dall’esterno, come farebbe un attaccante, senza interrompere il servizio.

  4. 04

    Correzioni

    Report, correzioni e un test di controllo che le falle siano davvero chiuse.

Domande

Cosa ci chiedono

Il test mette offline il sito?

No. I test che potrebbero limitare il servizio li facciamo su una copia o in un orario concordato.

Testate anche siti non realizzati da voi?

Sì, ma sempre e solo con il consenso scritto del proprietario del sistema.

Ogni quanto ripeterlo?

Dopo ogni modifica importante e almeno una volta l’anno. I controlli periodici possiamo automatizzarli.

Prossimo passo

Ci dica
di cosa si tratta.

Una chiamata di mezz'ora, gratuita. Rispondiamo entro 24 ore.