WheelOfSpins utilizza la crittografia di trasporto TLS 1.3, intestazioni di sicurezza HTTP su tutto il sito, un sistema di account isolati per proprietario, casualità generata tramite Web Crypto e una registrazione operativa continua per proteggere le tue ruote personalizzate e i dati del browser.
Crittografia di trasporto e rafforzamento dell'infrastruttura
WheelOfSpins utilizza la crittografia di trasporto TLS 1.3, intestazioni di sicurezza HTTP su tutto il sito, un sistema di account isolati per proprietario, casualità generata tramite Web Crypto e una registrazione operativa continua per proteggere le tue ruote personalizzate e i dati del browser.
Tutto il traffico tra il tuo browser e i nostri server passa attraverso connessioni HTTPS cifrate con TLS 1.3. Applichiamo inoltre intestazioni HSTS, una Content Security Policy rigorosa, X-Frame-Options impostato su SAMEORIGIN e X-Content-Type-Options rigoroso. Queste misure combinate riducono in modo significativo il rischio di dirottamento di sessione e di attacchi XSS.
TLS 1.3 su tutte le connessioni
Intestazioni HSTS e CSP attive
Protezione da XSS e dirottamento di sessione
Casualità verificata tramite Web Crypto lato client
La selezione del vincitore sulla ruota si basa sulla Web Crypto API nativa del browser, in particolare su crypto.getRandomValues. Questa funzione genera entropia crittograficamente sicura direttamente sul tuo dispositivo, garantendo giri imparziali che nessun server può manipolare. A differenza delle comuni funzioni pseudo-casuali usate in molte app web, questo approccio offre una casualità verificabile e non predicibile.
Entropia crittografica generata nel browser
Giri imparziali, non manipolabili dal server
Più affidabile delle comuni funzioni pseudo-casuali
Controllo degli accessi e isolamento dei dati
L'autenticazione degli account si basa su token JWT cifrati. Ogni ruota salvata appartiene esclusivamente al proprietario dell'account ed è isolata tramite regole di sicurezza a livello di riga nel database, impedendo l'accesso incrociato tra utenti diversi. I link di condivisione pubblica espongono soltanto l'istantanea specifica della ruota che il proprietario ha scelto di pubblicare, nulla di più.
Autenticazione basata su token JWT cifrati
Isolamento dei dati a livello di riga nel database
Condivisione limitata alla singola ruota pubblicata
Contatto per la segnalazione delle vulnerabilità
Accogliamo con favore le segnalazioni responsabili da parte di ricercatori di sicurezza e utenti che individuano potenziali falle. Puoi scrivere a security@wheelofspins.com includendo una descrizione chiara dei passaggi per riprodurre il problema. Ogni segnalazione valida viene esaminata rapidamente per confermare, correggere e verificare la patch applicata.
Segnalazioni aperte a ricercatori e utenti
Contatto diretto: security@wheelofspins.com
Verifica e correzione tempestiva delle patch
Frequently asked questions
Come garantisce WheelOfSpins che i giri della ruota siano equi?
I giri usano la Web Crypto API del browser, che genera casualità crittograficamente sicura in locale. Nessun server può alterare o prevedere il risultato del giro.
Le mie ruote private salvate sono accessibili ad altri utenti?
No. Ogni ruota salvata richiede autenticazione ed è isolata all'ID del proprietario. Solo le ruote esplicitamente pubblicate tramite link diventano visibili ad altri.
Dove posso inviare una segnalazione di vulnerabilità di sicurezza?
Scrivi a security@wheelofspins.com allegando i passaggi per riprodurre il problema. Ogni segnalazione valida viene esaminata dal nostro team.