Bozza dell’approccio del prodotto · Ultima revisione: agosto 2026
1. Archiviazione centrata sul dispositivo
Le schede Life Card e i documenti seguono un’architettura centrata sul dispositivo. Dueriva mira a evitare il transito inutile di contenuti sensibili sui server.
2. OCR e conferma delle date
Le scansioni sono elaborate sul dispositivo. Il testo OCR grezzo non resta un record permanente. La data estratta è un suggerimento e diventa promemoria solo dopo la conferma dell’utente.
3. Allegati cifrati
Gli allegati persistenti sono cifrati con AES-256-GCM nello spazio privato dell’app. Android Keystore protegge le chiavi. Un documento aperto può essere decifrato temporaneamente per un visualizzatore esterno; la pulizia dei file temporanei fa parte del ciclo del prodotto.
4. Limiti della verifica Premium
Un futuro servizio di verifica dei diritti Premium deve limitarsi ai dati di acquisto e accesso. Non deve ricevere contenuti Life Card, documenti o OCR.
5. Eliminazione e backup
L’eliminazione mira a rimuovere file cifrati e copie temporanee correlate. Il backup Android standard resta disabilitato finché non saranno progettati recupero ed esportazione sicuri. La perdita del dispositivo può causare perdita di dati; esportazione e ripristino cifrati sono uno sviluppo separato.
6. Contatto privacy
Per privacy, assistenza o lancio Android, scrivici via e-mail. Non allegare documenti d’identità, polizze, documenti finanziari o contenuti sensibili. Il provider di posta elabora indirizzo e messaggio. Questo canale non crea newsletter o liste d’attesa. I tempi finali di conservazione ed eliminazione saranno indicati prima del lancio pubblico.
Si evitano affermazioni assolute come «100% sicuro», «nessun dato lascia mai il dispositivo» o «completamente offline». Google Play services può elaborare dati tecnici diagnostici e d’uso limitati. La politica finale deve corrispondere all’app pubblicata e alla dichiarazione Data Safety.