L'architettura di CalcuLegal è costruita attorno a un principio unico: nessun soggetto, incluso il gestore della piattaforma, deve poter accedere ai dati identificativi degli utenti se non il professionista legale espressamente designato dall'utente stesso.
Questo non è un obiettivo dichiarato nelle policy — è una proprietà tecnica del sistema. La cifratura asimmetrica con chiavi di proprietà esclusiva degli avvocati partner rende l'accesso non autorizzato impossibile per architettura, non solo per regola.
Durante la compilazione del calcolatore e fino alla visualizzazione del report di stima, nessun dato identificativo viene richiesto, raccolto o memorizzato. I dati inseriti dall'utente (tipo di lesione, grado di invalidità, spese, impatto lavorativo) sono trattati come input anonimi di un calcolo matematico.
Il motore di calcolo opera lato server: gli algoritmi proprietari — inclusa la Formula di Balthazar e i parametri tabellari (Tabelle Milano, TUN, art. 139 C.d.A.) — non sono mai esposti al browser del client. L'utente invia parametri anonimi e riceve in risposta una stima strutturata, senza che nessuna logica di calcolo sia trasferibile o replicabile lato client.
Quando l'utente decide di richiedere il contatto con un avvocato partner e rilascia il consenso esplicito, i dati identificativi vengono immediatamente cifrati secondo uno schema a doppio livello prima di qualsiasi scrittura su database.
Ogni avvocato partner genera o riceve all'onboarding una coppia di chiavi asimmetriche RSA-OAEP 4096 bit univoca. Il sistema è progettato secondo i principi della Public Key Infrastructure (PKI):
La chiave privata RSA dell'avvocato è archiviata in un vault cifrato accessibile esclusivamente tramite autenticazione a più fattori (MFA). Il vault è protetto da un layer aggiuntivo di cifratura simmetrica derivata dalle credenziali MFA dell'avvocato.
Tutte le comunicazioni tra client e server avvengono esclusivamente su HTTPS con TLS 1.3. I protocolli obsoleti (TLS 1.0, TLS 1.1, SSL) sono disabilitati a livello di configurazione server.
CalcuLegal raccoglie e tratta un numero minimo di metadati non identificativi esclusivamente per garantire il corretto funzionamento del servizio di orientamento e il rispetto degli SLA (Service Level Agreement) con gli studi partner.
| Metadato | Finalità | Durata |
|---|---|---|
| ID pratica (UUID anonimo) | Tracciamento interno del flusso pratica | Fino a chiusura pratica |
| Timestamp di assegnazione | Calcolo SLA 24h — attivazione riassegnazione automatica | 90 giorni |
| Stato pratica (assegnata/risposta/chiusa) | Monitoraggio operativo e reportistica verso studi partner | 90 giorni |
| Identificativo studio destinatario | Routing della pratica al vault corretto | Fino a chiusura pratica |
Un data breach è la compromissione non autorizzata del database o dei server della piattaforma. L'architettura di CalcuLegal è progettata in modo che un data breach non produca un danno significativo per gli utenti, indipendentemente dall'entità della compromissione.
| Scenario di attacco | Cosa ottiene l'attaccante | Impatto utente |
|---|---|---|
| Accesso al database | Blob AES-GCM cifrati + blob RSA cifrati + metadati anonimi | Nullo — i dati sono inutilizzabili senza la chiave privata RSA |
| Accesso al server applicativo | Codice sorgente, chiavi pubbliche RSA, log di sistema | Nullo — le chiavi pubbliche non permettono decifratura |
| Compromissione credenziali (senza MFA) | Accesso al pannello, ma non al vault | Nullo — il vault rimane bloccato senza il secondo fattore |
| Compromissione completa (credenziali + MFA) di un avvocato | Accesso alle pratiche di QUEL solo avvocato | Limitato alle pratiche del professionista compromesso |
| Accesso fisico ai server | Blob cifrati su disco — chiavi private mai persistite | Nullo — le chiavi private non sono mai scritte su disco |
L'art. 25 del Regolamento UE 2016/679 impone che il titolare del trattamento metta in atto misure tecniche e organizzative adeguate per attuare i principi di protezione dei dati fin dalla progettazione (by design) e per impostazione predefinita (by default).
| Componente | Standard adottato | Stato |
|---|---|---|
| Cifratura dati a riposo | AES-GCM 256 bit | ✓ Attivo |
| Cifratura chiave simmetrica | RSA-OAEP 4096 bit | ✓ Attivo |
| Autenticazione avvocato | Credenziali + MFA obbligatorio (TOTP) | ✓ Attivo |
| Persistenza chiave privata | In-memory only — zero persistenza su disco | ✓ Attivo |
| Protocollo di trasporto | HTTPS + TLS 1.3 — HSTS 12 mesi | ✓ Attivo |
| Accesso gestore ai dati | Impossibile per architettura — zero-knowledge | ✓ Strutturale |
| Raccolta dati simulazione | Zero dati identificativi | ✓ Strutturale |
| Trasmissione senza consenso | Impossibile — consenso è trigger tecnico | ✓ Strutturale |
| Cookie profilazione terzi | Assenti — zero tracciamento esterno | ✓ Conforme |
| Font e risorse esterne | Self-hosted — nessuna chiamata a CDN esterni | ✓ Conforme |
Per informazioni: info@calculegal.it — Privacy Policy — Conformità deontologica