Sicurezza di grado aziendale

Affidabile per design.
Sicuro per natura.

La tua fiducia è il nostro asset più prezioso. Hooki è costruito su un'architettura moderna che protegge i tuoi dati e quelli dei tuoi clienti in ogni fase.

Crittografia Avanzata

Disco cifrato sui server (cifratura a riposo). Cifratura AES-256 — standard bancario — per le credenziali WhatsApp. Nessun dato sensibile è memorizzato in chiaro.

Infrastruttura UE

Tutti i server sono in datacenter certificati nell'Unione Europea. Piena conformità GDPR. DPA pubblico disponibile e firmabile.

Isolamento per Cliente

Ogni cliente opera in un ambiente logico completamente separato. L'isolamento è garantito dal motore database stesso: strutturalmente impossibile leggere i dati di un altro cliente.

Privacy by Design

Non raccogliamo quello che non ci serve.

Scelte tecniche precise, non solo policy scritte.

01
By design

Nessuno storico pre-connessione

Hooki non sincronizza mai i messaggi esistenti prima della connessione del numero. Solo i messaggi che transitano dopo l'attivazione vengono processati — tutto il resto rimane sul telefono del cliente.

02
90 giorni

Eliminazione automatica dai server Hooki

I messaggi vengono eliminati automaticamente dai server Hooki dopo 90 giorni. Il WhatsApp del cliente rimane intatto — cancelliamo esclusivamente la copia sui nostri server.

03
Zero permanenza

Contatti: solo in memoria temporanea

La rubrica del numero connesso non viene mai salvata in modo permanente. Solo i contatti con cui c'è stato effettivo scambio di messaggi entrano nel database.

Il sistema che non dimentica. Zero perdite di dati.

Coda Messaggi Persistente

Server webhook offline? I messaggi entrano in coda persistente e vengono ritentati automaticamente per 35 minuti con tempi di attesa progressivi. Nessun messaggio viene perso.

Integrità Webhook con HMAC

Ogni payload verso i tuoi sistemi è firmato digitalmente. Verifica l'autenticità di ogni richiesta con la tua chiave segreta — nessun replay attack possibile.

Nessuna Raffica, Mai

Anche con più sistemi che inviano contemporaneamente sullo stesso numero, i limiti non vengono mai superati. Protezione automatica contro i blocchi WhatsApp su integrazioni ad alto volume.

// Verifica HMAC del payload
const sig = req.headers['x-hooki-signature'];
if (verifyHmac(payload, secret, sig)) {
processMessage(payload);
}

"Sicurezza integrata in ogni pacchetto dati."

2FA

Autenticazione a 2 fattori per ogni account.

Ogni tipo di utente — amministratore, agenzia, cliente finale — può attivare l'autenticazione a due fattori. Le chiavi sono cifrate sui server. Un registro tracciabile salva ogni accesso.

  • Compatibile con Google Authenticator, Authy, 1Password e altre app standard
  • Chiavi cifrate con AES-256 (standard bancario)
  • Audit log di ogni evento di autenticazione
  • Recovery code per accessi di emergenza

Conformità GDPR.

Operiamo nel pieno rispetto del GDPR. Non vendiamo dati a terzi, raccogliamo solo il minimo necessario. DPA pubblico firmabile, lista subprocessors trasparente.

Datacenter UE
Cifratura AES-256
DPA Pubblico
Autenticazione 2FA