Sicurezza
ultimo aggiornamento: 12 agosto 2026
Questa pagina elenca le misure di sicurezza attive su questo sito, dove trovarne il codice sorgente e come segnalarmi una vulnerabilità.
Codice sorgente
Il codice di questo sito è pubblico e coperto da licenza MIT. Puoi ispezionarlo visitando il repository LucaPipolo/lcp-web su GitHub.
Cosa faccio per la sicurezza del sito
Il sito usa una Content Security Policy e altri header di sicurezza raccomandati dall'OWASP Secure Headers Project per limitare cosa può essere caricato ed eseguito nella pagina. La configurazione esatta è nel codice (middleware.ts e vercel.json). Il sito ottiene una valutazione A+ su securityheaders.com.
Il traffico verso il sito passa attraverso il Web Application Firewall di Vercel, con il Bot Protection managed ruleset attivo per bloccare traffico automatizzato non legittimo.
Automazioni di sicurezza su GitHub
Nel repository sono attivi gli strumenti di sicurezza di GitHub: Dependabot segnala le vulnerabilità note nelle librerie da cui dipende il sito e ne propone l'aggiornamento, il secret scanning con push protection blocca in automatico i tentativi di caricare credenziali o chiavi nel codice, e CodeQL analizza il codice a ogni modifica alla ricerca di vulnerabilità.
Segnalare una vulnerabilità
Se trovi una vulnerabilità di sicurezza, segnalala tramite la funzione di segnalazione privata di GitHub: resta visibile solo a me finché non l'ho corretta. In alternativa puoi scrivermi a security@lucapipolo.com. Trovi gli stessi dettagli di contatto, in formato leggibile da chi automatizza queste ricerche, nel file /.well-known/security.txt.