◈ PAKTI Prenota una chiamata

// Lavori recenti

Uno sguardo al tipo di lavoro che realizziamo.

Cliente

DEDA TILE LLC

Posa di piastrelle, pietra e marmo — Palm Beach County, Florida

Sito di una sola pagina per un posatore di piastrelle a conduzione familiare: ventidue foto dei suoi lavori, sei recensioni di clienti citate parola per parola dal suo profilo pubblico HomeAdvisor e un codice QR che lo chiama. HTML statico, CSS scritto a mano, nessun framework inviato al browser.

Nessuna richiesta a terze parti — niente CDN, niente analytics, nessun font scaricato da altri: sui clienti del committente non viene caricato nulla che lui non possa vedere. Le nuove foto le carica lui stesso da una pagina di amministrazione protetta da password, che scrive fuori dalla build in modo che un deploy non le cancelli mai.

Online su dedatile.com — aprilo e verificalo tu stesso. Vai al sito →

// Concept

E il tipo di lavoro che realizziamo per tutti gli altri.

Demo

Concept: sito per ristorante

Menù, prenotazioni online e pagina della sede — il tipo di sito che riceverebbe un cliente del settore ristorazione.

Demo

Concept: landing page SaaS

Piani tariffari, griglia delle funzionalità e flusso di registrazione — costruito per mostrare un layout orientato alla conversione.

Demo

Concept: attività di servizi locale

Modulo di prenotazione, mappa dell’area servita e sezione recensioni — un template per artigiani e servizi locali.

// Case study di sicurezza

Il tipo di problemi che il nostro processo di sicurezza è pensato per intercettare.

Scenari illustrativi basati su classi di vulnerabilità comuni e ben documentate — non affermazioni su clienti specifici indicati per nome.

Illustrativo

Plugin obsoleto che espone un bypass del login admin

Rilevazione

Una scansione settimanale di routine segnala un plugin CMS con una CVE resa pubblica che consente di aggirare l’autenticazione sul login admin.

Azione intrapresa

Plugin aggiornato entro l’SLA critico di 48 ore; accesso admin ulteriormente ristretto con whitelist di IP e rotazione forzata delle credenziali.

Illustrativo

Credential stuffing contro un portale di prenotazioni

Rilevazione

Il monitoraggio rileva un picco di login falliti coerente con un attacco automatico di credential stuffing contro un portale di prenotazioni clienti.

Azione intrapresa

Rate limiting e blocco account aggiunti immediatamente; reset password forzato per gli account coinvolti; MFA introdotta per i login dello staff.

Illustrativo

Ambiente di staging indicizzato dai motori di ricerca

Rilevazione

Un controllo delle configurazioni di sicurezza trova una copia di staging del sito — con dati di test e senza autenticazione — pubblicamente raggiungibile e indicizzata.

Azione intrapresa

Staging spostato dietro autenticazione e bloccato dall’indicizzazione; checklist di deployment aggiornata per evitare che si ripeta.

Hai in mente qualcosa di simile?

Parliamo di cosa ti serve.

Prenota una chiamata →