Regole di sicurezza dell'account, dei numeri, dei QR e dei telefoni
Versione 2026.09.22-1 — in vigore dal 22 settembre 2026
Questo documento raccoglie gli obblighi concreti di sicurezza di chi usa il Servizio BGates: la password dell'Account, il numero di telefono che apre un Varco, i QR, l'Apparato, e che cosa fare quando perdi un telefono, cambi numero o sospetti che qualcuno sia entrato dove non doveva.
È scritto come una serie di istruzioni, non di principi: dove leggi un verbo all'imperativo, è una cosa da fare, e in molti casi da fare lo stesso giorno.
Riguarda il modello GT PRO 4G e il Servizio collegato. Non riguarda i modelli precedenti che funzionano a soli messaggi SMS, né il canale Bluetooth.
Non ti chiediamo nessuna casella per questa pagina. Queste Regole sono parte dei Termini e condizioni di utilizzo (/termini), che accetti al primo accesso: accettando quelli, accetti anche queste. Qui non c'è nessun consenso da dare, perché non c'è niente da consentire: ci sono cose da fare.
Se amministri un Varco per conto di altri — sei un Cliente con più persone da abilitare, un Distributore o un Installatore — leggi anche le Condizioni per clienti e amministratori (/condizioni-amministratori), che aggiungono obblighi verso le persone che abiliti.
| A chi scrivere | Per che cosa |
|---|---|
| info@bgates.it, indicando «sicurezza» nell'oggetto | un accesso che non riconosci, un QR che gira dove non dovrebbe, una vulnerabilità, un messaggio sospetto che sembra venire da noi |
| info@bgates.it | i tuoi dati personali: copia, correzione, cancellazione, opposizione |
| assistenza BGates — info@bgates.it, 02 52 20 18 38 | tutto il resto |
1. Le sei cose che contano
Se leggi solo questa sezione, leggi queste sei.
- Il numero di telefono è una chiave. Chi chiama da un Numero abilitato apre il Varco, senza
nessuna altra verifica. Se un numero non deve più aprire, va revocato lo stesso giorno.
- L'Account è personale e non si condivide. Chi condivide le credenziali rende impossibile
sapere chi ha aperto, e risponde di quello che viene fatto con il suo Account.
- Una copia di un QR vale quanto il QR. Una fotografia, uno screenshot, un inoltro: sono
tutti l'originale. Non fotografare e non inoltrare i QR che ti vengono consegnati.
- La password dell'Apparato va cambiata alla consegna. L'Apparato esce di fabbrica con una
password numerica predefinita, uguale per tutti e nota.
- Tieni un modo alternativo di aprire il Varco. Il Servizio BGates non è un sistema di
sicurezza né un sistema di emergenza: dipende dalla copertura della rete e da sistemi che possono essere indisponibili.
- Quando qualcosa va storto, scrivi subito a info@bgates.it. Le prime ore contano più di
qualunque spiegazione data dopo.
2. La password del tuo Account
2.1 Le regole vere
Sono queste. Dove una riga è scritta come il Servizio è progettato ma non è ancora così in ogni schermata, te lo diciamo nella riga stessa, in corsivo: non ti presentiamo come vigente una regola che il Servizio non applica.
| Regola | Valore |
|---|---|
| Lunghezza minima | 8 caratteri alla registrazione. Così è progettato, e non è ancora in linea al 22 settembre 2026: lo stesso minimo anche quando la password viene cambiata da una schermata di amministrazione del gestionale, dove oggi ne bastano sei. |
| Composizione richiesta | nessun requisito di composizione è imposto dal Servizio: la scelta di una password robusta è tua, e le indicazioni qui sotto servono a quello. Così è progettato, e non è ancora in linea al 22 settembre 2026: un controllo di robustezza in registrazione e in modifica. |
| Nome utente | è il tuo indirizzo email |
| Come la conserviamo | in forma cifrata e non reversibile: nessuno in BGates la può leggere |
| Verifica in due passaggi | non disponibile oggi (§ 2.4) |
| Blocco dopo tentativi falliti | non disponibile oggi; c'è un limite di frequenza sui tentativi per indirizzo di rete (§ 2.4) |
Otto caratteri sono un minimo tecnico, non una raccomandazione: il Servizio li conta, e nient'altro. Una password di otto caratteri che somiglia a una parola si indovina, e oggi nessun controllo te lo impedisce. Quello che segue non è quindi un consiglio di stile: è la parte del lavoro che resta a te, perché il Servizio non la fa al posto tuo.
- una password lunga, che non usi da nessun'altra parte. Una frase di quattro parole che
ricordi è più robusta di otto caratteri con i simboli al posto delle lettere;
- mai la stessa password dell'email, della banca o di un servizio da cui potresti essere già
stato coinvolto in una violazione altrui;
- un gestore di password, se ne usi uno: è il modo più semplice per avere password diverse
ovunque senza ricordarle;
- nessuno la conosce tranne te: non la scrivi nei messaggi all'assistenza, non la detti al
telefono, non la lasci nei campi descrittivi del Servizio, o nelle note di un apparato.
Nessuno di BGates ti chiederà mai la password del tuo Account, il codice a sei cifre che ti arriva per email, o la password dell'Apparato. Chi te li chiede non siamo noi. Se ti succede, non rispondere e scrivi a info@bgates.it.
2.2 Cambiarla
La password si cambia dall'Area riservata, nella tua scheda profilo. Cambiala:
- subito, se pensi che qualcuno la conosca;
- subito, se hai perso un telefono o un computer su cui il tuo Account era aperto;
- subito, se l'hai usata anche altrove e quell'altro servizio ha subito una violazione;
- quando una persona che l'aveva avuta in passato — perché l'Account era condiviso, cosa che non
va fatta — non deve più entrare.
Non serve cambiarla a scadenze fisse: cambiarla ogni tre mesi porta a password peggiori, non migliori.
2.3 Se l'hai dimenticata
Dalla schermata di accesso chiedi il ripristino. Ricevi un messaggio all'indirizzo email del tuo Account, con un collegamento e un codice a sei cifre.
- Il codice è personale e vale una volta sola: non comunicarlo a nessuno, nemmeno a chi dice
di essere l'assistenza.
- Se ricevi un codice di ripristino che non hai chiesto, qualcuno sta provando a entrare nel
tuo Account: non usarlo, non aprire il collegamento, e scrivi a info@bgates.it.
- Il numero di richieste di ripristino è limitato per frequenza. Se ti blocchi, aspetta e
riprova, oppure scrivi all'assistenza.
2.4 Che cosa oggi non c'è, e perché te lo diciamo
Oggi l'accesso avviene con nome utente e password: non è disponibile una verifica in due passaggi, e l'Account non viene bloccato dopo un numero definito di tentativi falliti. Esiste un limite di frequenza sui tentativi, applicato per indirizzo di rete: rallenta chi prova a indovinare, ma non è la stessa cosa di un blocco.
Te lo diciamo per due ragioni. La prima è che un documento di sicurezza che afferma misure che non ci sono è peggio di nessun documento. La seconda è che cambia quello che devi fare tu: finché manca il secondo fattore, la tua password è l'unica cosa che protegge il potere di aprire un Varco, e va scelta di conseguenza.
Così è progettato, e non è ancora in linea al 22 settembre 2026: la verifica in due passaggi e il blocco dell'Account dopo tentativi falliti ripetuti. Quando la verifica in due passaggi sarà disponibile, attivala, e attivala per prima su ogni Account che amministra un Varco.
3. Niente condivisione
L'Account è personale e non cedibile. Non si presta, non si eredita, non si usa in due.
- Una persona, un Account. Se in un'azienda, in un condominio o in una famiglia più persone
devono amministrare lo stesso Varco, si chiede un Account per ciascuna. Non costa un Abbonamento in più: è il modo in cui il Servizio è fatto.
- Chi condivide risponde. Le aperture fatte con un Account condiviso risultano fatte da chi
ne è intestatario: se qualcuno apre quando non doveva, nel Registro delle aperture c'è il tuo nome, non il suo.
- Non condividere nemmeno "per un attimo". Se una persona deve poter aprire, si abilita il
suo numero o le si consegna un QR monouso: sono gesti reversibili e tracciati, prestare la password non lo è.
- Le credenziali non si scrivono nei campi descrittivi, nelle note dell'apparato, nei
messaggi di assistenza, o nelle chat. Quei testi vengono conservati, e alcuni escono verso fornitori terzi: l'elenco è nel documento Fornitori (/fornitori).
- Gli Account di chi non c'è più si disattivano il giorno in cui il rapporto finisce:
collaboratori, amministratori di condominio uscenti, tecnici esterni.
La condivisione delle credenziali è vietata anche dalle Regole di utilizzo consentito (/uso-consentito) e può portare alla sospensione del Servizio.
4. I tuoi dispositivi, e la SIM
Il telefono e il computer da cui entri fanno parte della sicurezza del Varco quanto la password.
- Blocco schermo sempre attivo sul telefono da cui usi l'app BGates, con codice, impronta o
volto. Un telefono sbloccato con la sessione aperta è una chiave del Varco in mano a chi lo trova.
- Aggiornamenti di sistema installati. Vale per il telefono, il tablet e il computer.
- Esci dall'Area riservata quando usi un computer che non è tuo. Se non esci, la sessione
resta valida: sul browser il collegamento viene mantenuto fino a 7 giorni senza che tu debba inserire di nuovo la password. Nell'app, il collegamento è conservato nell'area cifrata del telefono (portachiavi di sistema).
- Non installare l'app da fonti diverse da quelle che ti indichiamo. L'app BGates si apre
dall'indirizzo app.bgates.it e si aggiunge alla schermata del telefono da lì: non è pubblicata sugli store, quindi una "app BGates" trovata su uno store non è nostra. Segnalacela a info@bgates.it.
- La SIM dell'Apparato è gestita da BGates e serve solo a collegare l'Apparato al Servizio.
Non va estratta, non va usata in un telefono o in un altro apparecchio, e non va sostituita con una SIM propria: se lo fai, l'Apparato smette di essere raggiungibile e non possiamo più garantirne il funzionamento. Se l'Apparato deve cambiare, lo spostamento della SIM lo fa l'assistenza.
- Se cedi, vendi o rottami un telefono da cui usavi il Servizio, esci prima dall'Account e
togli l'app.
5. Il numero di telefono: è una chiave, non un recapito
Questa è la parte che le persone non si aspettano, ed è la più importante del documento.
5.1 Che cosa succede davvero al tuo numero
- Apre da solo. Chi chiama il Varco da un Numero abilitato apre, nei giorni e nelle fasce
impostati. Non c'è nessuna password, nessun codice, nessuna conferma.
- Viene scritto dentro l'Apparato. Il numero non resta solo sui nostri sistemi: finisce
nella Rubrica di bordo dell'Apparato installato presso il Cliente, perché possa riconoscerti anche quando il collegamento alla rete non c'è.
- Viene registrato a ogni uso, con data e ora, nel Registro delle aperture del Varco.
- Viene registrato anche se non sei abilitato. Se chiami un Varco a cui non hai accesso,
l'Apparato aggancia subito e non ti costa nulla — ma il numero è già stato letto, e l'evento resta scritto. A schermo il numero viene mostrato mascherato, e i tempi di conservazione sono nella Politica di conservazione (/conservazione).
E una cosa che vale come avvertimento: il numero chiamante non è una credenziale forte. È un'informazione che la rete telefonica trasporta e che, in certe condizioni, può essere falsificata. Chi vuole una garanzia maggiore usa l'app con il proprio Account, dove l'apertura passa da credenziali personali.
5.2 Se cambi numero
Il cambio di numero è il momento in cui si creano quasi tutti i problemi, perché nessuno ci pensa.
Prima di dismettere il vecchio numero:
- chiedi a chi amministra il Varco — o fallo tu, se sei il Cliente — di **abilitare il nuovo
numero**;
- chiedi di revocare il vecchio, lo stesso giorno;
- verifica di riuscire ad aprire con il nuovo numero, e di non riuscire più con il
vecchio, se ce l'hai ancora.
Se hai più Varchi — casa, ufficio, box, cancello del condominio — l'operazione va fatta su tutti. Un numero revocato su un Varco resta abilitato sugli altri.
5.3 Se cessi il numero, e perché la riassegnazione è il rischio più concreto
Un numero di cellulare dismesso torna in circolo e viene assegnato a un'altra persona dopo un periodo stabilito dalle regole di numerazione. Quella persona non sa niente di te, del tuo Varco e del tuo condominio.
Se il tuo vecchio numero è rimasto abilitato, il giorno in cui lei chiamerà quel numero — per sbaglio, o perché lo ha ereditato con la rubrica di qualcuno — il cancello si aprirà, e nel Registro delle aperture comparirà il tuo nome.
Per questo:
- chi cessa un numero avvisa chi amministra il Varco, e lo fa prima, non dopo;
- chi amministra un Varco mette una scadenza ai numeri che abilita. Il Servizio consente di
impostare una data di fine: usarla non è una comodità, è una misura di sicurezza;
- una volta l'anno si rilegge l'elenco dei Numeri abilitati e si toglie chi non riconosci.
5.4 Se perdi il telefono, o te lo rubano
Fai queste cose in quest'ordine, e nello stesso giorno.
| # | Che cosa fai | Perché |
|---|---|---|
| 1 | Blocca la SIM presso il tuo operatore e chiedi il duplicato | la chiave è il numero, e il numero sta nella SIM: chi ha la tua SIM può chiamare il Varco e aprirlo |
| 2 | Fai revocare il tuo numero su tutti i Varchi su cui è abilitato — o revocalo tu, se sei il Cliente | finché resta abilitato, chiunque abbia la SIM apre |
| 3 | Cambia la password del tuo Account da un altro dispositivo | se l'app era aperta, la sessione resta valida fino a 7 giorni |
| 4 | Chiedi la revoca dei QR monouso che ti erano stati consegnati e che erano sul telefono | una fotografia di un QR vale quanto il QR |
| 5 | Scrivi a info@bgates.it e di' che cosa è successo, quando, e su quali Varchi eri abilitato | serve a noi per aiutarti e per accorgerci di un uso anomalo |
| 6 | Riabilita il nuovo numero solo quando hai la nuova SIM in mano | il numero non va riabilitato "in anticipo" |
Se il telefono rubato era quello di una persona che tu avevi abilitato, i passi 2 e 4 sono tuoi: revoca prima, chiedi spiegazioni poi.
6. Come si revoca un accesso, e quanto ci mette
Tabella riassuntiva. «Subito» significa: il gesto non passa dall'assistenza e non ha tempi di attesa noti.
| Che cosa si revoca | Chi lo fa | Dove | Che effetto ha |
|---|---|---|---|
| Un Numero abilitato | il Cliente o chi amministra il Varco | Area riservata, scheda dell'Apparato | il numero smette di aprire e viene tolto dalla Rubrica di bordo dell'Apparato |
| Un QR monouso | oggi un Operatore BGates, su richiesta del Cliente | richiesta ad assistenza BGates | il tagliando non vale più |
| Il QR permanente di un Varco | oggi un Operatore BGates, su richiesta del Cliente | richiesta ad assistenza BGates | il codice affisso smette di funzionare; ne serve uno nuovo |
| L'accesso di una persona con Account | il Cliente o chi amministra il Varco | Area riservata | la persona non vede più quel Varco |
| Il tuo Account | tu | Area riservata: menu del profilo → «Documenti legali e i tuoi dati», oppure https://app.bgates.it/profilo | l'Account viene eliminato; che cosa resta e per quanto è in /conservazione |
| Le sessioni aperte su altri dispositivi | oggi l'assistenza, su tua richiesta | info@bgates.it | i dispositivi collegati devono accedere di nuovo |
La revoca di un numero ha effetto anche sull'Apparato. Fino a quando l'Apparato non ha recepito la revoca, la riga resta nel Servizio per consentire la riconciliazione con la Rubrica di bordo; il termine entro cui il dato viene poi cancellato è nella Politica di conservazione.
Dopo una revoca, verifica. Controlla che il numero non compaia più fra i Numeri abilitati dell'Apparato. Se lo vedi ancora dopo qualche ora, scrivi all'assistenza: non aspettare.
Così è progettato, e non è ancora in linea al 22 settembre 2026: la generazione e la revoca dei QR di un Varco da parte del Cliente, senza passare dall'assistenza, e la chiusura di tutte le sessioni dalla propria Area riservata.
7. I QR
7.1 Tre oggetti diversi, da non confondere
| Che cos'è | Chi apre | |
|---|---|---|
| QR permanente | il codice affisso presso il Varco | nessuno: chi lo inquadra chiede di essere abilitato, lasciando nome e numero. Decide chi amministra il Varco |
| QR monouso | il tagliando personale consegnato a una persona | vale una sola volta, per la persona a cui è stato consegnato |
| QR di attivazione | il codice stampato sull'etichetta dell'Apparato | nessuno: serve a mettere l'Apparato in servizio la prima volta |
7.2 Le regole
- Non fotografare e non inoltrare un QR che ti è stato consegnato. Una fotografia, uno
screenshot o un messaggio inoltrato valgono quanto l'originale: chi li riceve ha in mano quello che hai tu. Nessuna misura tecnica lo può impedire, e questo documento non promette il contrario.
- Un QR monouso è personale. Si usa una volta sola e poi non vale più. Resta scritto chi lo
ha usato e quando. Non scade a tempo: resta valido finché non viene usato o finché non viene revocato. Se la persona non lo usa, va revocato.
- Non pubblicare un QR in una chat di gruppo, su un social, in un annuncio di affitto, su un
cartello all'esterno della proprietà. Un QR pubblicato è pubblico per sempre, anche dopo che hai cancellato il messaggio.
- Non fotografare l'etichetta dell'Apparato e non pubblicarne immagini: contiene il codice
di attivazione e i dati tecnici dell'Apparato.
- Se ricevi un QR che non aspettavi, non usarlo e chiedi conferma a chi dice di avertelo
mandato, su un canale diverso da quello in cui l'hai ricevuto.
- Il QR permanente si appende dove ha senso: presso il Varco che amministra, non in una via
aperta o in un punto da cui lo raggiunge chi non c'entra nulla con quell'accesso.
7.3 Se un QR è stato copiato, fotografato o inoltrato
Non è un'emergenza se si agisce subito. In ordine:
- Chiedi la revoca del QR ad assistenza BGates, dicendo di quale Varco e di quale QR si
tratta. Se è un QR monouso non ancora usato, la revoca chiude la questione.
- Fai rigenerare il QR permanente se è quello affisso al Varco: il codice vecchio smette di
funzionare e si stampa il nuovo.
- Guarda le richieste di accesso arrivate da quel QR nei giorni precedenti, e rifiuta
quelle che non riconosci. Ricorda che il numero indicato in una richiesta è autodichiarato e non verificato: chiunque può scrivere il numero di un altro.
- Controlla il Registro delle aperture del Varco nel periodo interessato.
- Se qualcuno è entrato senza averne diritto, scrivi a info@bgates.it: se si tratta di
una violazione di dati personali, si applicano i tempi del documento Gestione delle violazioni e degli incidenti (/incidenti).
7.4 Chi risponde di che cosa
BGates risponde di casualità, revocabilità, unicità d'uso, registrazione dell'uso e di ciò che il codice rivela — e, dove una scadenza è dichiarata, del suo rispetto. Il Cliente risponde di dove il QR è esposto, a chi è consegnato e di quanto tempo lascia passare prima di revocarlo.
Così è progettato, e non è ancora in linea al 22 settembre 2026: la scadenza, il carattere monouso e la revocabilità del QR di attivazione stampato sull'etichetta, e la registrazione del suo uso. Finché non lo sono, il codice sull'etichetta va trattato come una credenziale: l'Apparato si tiene in un luogo non accessibile a estranei e l'etichetta non si fotografa.
8. La password dell'Apparato
8.1 Cambiarla alla consegna non è un consiglio
L'Apparato esce di fabbrica con una password numerica predefinita, uguale per tutti gli apparati e nota: è indicata nel manuale. Chiunque la conosca e riesca a raggiungere l'Apparato — via messaggio SMS o via Bluetooth, standogli vicino — può leggerne e modificarne la configurazione e la Rubrica di bordo, cioè l'elenco dei numeri che aprono.
Quindi:
- la password si cambia alla consegna dell'impianto, prima che l'Apparato entri in servizio.
È un obbligo del Cliente e di chi consegna l'impianto, scritto anche nelle Condizioni per clienti e amministratori;
- non si sceglie una sequenza ovvia: non
0000, non1234, non l'anno in corso, non il
numero civico;
- non si lascia scritta nei documenti di consegna, nel verbale di collaudo, in una chat o su
un'etichetta attaccata all'Apparato;
- si cambia di nuovo dopo ogni intervento in cui un tecnico esterno l'ha conosciuta, e
dopo ogni ripristino delle impostazioni di fabbrica, perché il ripristino la riporta a quella predefinita;
- attenzione: il ripristino delle impostazioni non cancella i numeri dalla Rubrica di
bordo. Per svuotarla serve la cancellazione completa (§ 10).
8.2 Che cosa questa password non fa
L'Apparato non blocca i tentativi ripetuti. Non esiste un numero massimo di tentativi né un ritardo crescente: una password di quattro cifre, per chi ha tempo e si trova a portata, non è una barriera forte.
Lo scriviamo perché ne discendono due cose pratiche: tieni un accesso alternativo al Varco (chiave, telecomando, apertura manuale), e non usare il Servizio BGates come unico presidio di sicurezza di un luogo. Il Servizio comanda un'automazione; non la sorveglia e non sostituisce i suoi dispositivi di sicurezza.
8.3 Messaggi che devono insospettirti
Segnala subito a info@bgates.it se:
- ricevi un messaggio che contiene la password dell'Apparato senza averla chiesta;
- il numero di notifica dell'impianto riceve un avviso di tentativo con password errata che
non riconosci;
- l'Apparato risponde a comandi che nessuno ha inviato, o cambia configurazione da solo;
- compaiono nella Rubrica di bordo numeri che nessuno ha abilitato, o spariscono numeri che
c'erano.
Così è progettato, e non è ancora in linea al 22 settembre 2026: l'obbligo di cambio della password alla prima accensione come passo bloccante del collaudo, e la rimozione della password predefinita dal manuale. Fino ad allora, il cambio resta un obbligo di chi consegna l'impianto, e questo documento non afferma che l'Apparato lo imponga.
9. Se amministri un Varco: minimo privilegio
Vale per il Cliente che gestisce gli accessi, per il Distributore e per l'Installatore. Le regole complete sono in /condizioni-amministratori; qui ci sono quelle di sicurezza.
- Un Account per persona, mai uno condiviso fra colleghi o fra amministratori di condominio.
- Il ruolo più basso che permette di lavorare. Chi deve solo aprire non deve poter abilitare
numeri; chi deve gestire un impianto non deve vedere gli impianti di altri. Se qualcuno ha più poteri di quanti gliene servano, chiedi di ridurglieli.
- Un elenco aggiornato di chi ha accesso. Rileggilo almeno una volta all'anno e ogni
volta che qualcuno lascia il ruolo: Account, Numeri abilitati e QR consegnati.
- Disattiva gli Account delle persone che non lavorano più per te, lo stesso giorno.
- Quando la verifica in due passaggi sarà disponibile, attivala su tutti gli Account che
amministrano un Varco, a partire dai tuoi.
- L'esportazione del Registro delle aperture porta i dati fuori dal Servizio. Un file
scaricato contiene chi ha aperto e quando: custodiscilo come custodiresti un elenco di presenze, non mandarlo in chat, cancellalo quando non serve più. Di dove finisce quel file rispondi tu.
- Il materiale stampato è una copia che esce dal sistema: volantini con QR, tagliandi,
etichette. Si custodisce e si distrugge quando non serve più.
- Non usare il Registro delle aperture per sorvegliare le persone. Se il Varco dà accesso a
un luogo di lavoro, ci sono obblighi specifici prima di poterlo consultare: sono nelle Condizioni per clienti e amministratori.
10. Quando l'Apparato cambia mano
Se vendi l'Apparato, cedi l'immobile, cambi gestore dell'impianto o lo dismetti, i numeri di altre persone non devono restare a bordo. La procedura è questa:
- revoca tutti i Numeri abilitati dall'Area riservata;
- **chiedi ad assistenza BGates la cancellazione completa della configurazione e della Rubrica
di bordo dell'Apparato, e la verifica che la Rubrica di bordo sia vuota. Il solo ripristino delle impostazioni non basta**: non cancella i numeri;
- cambia la password dell'Apparato e comunicala solo a chi subentra, se l'Apparato resta in
servizio;
- chiedi la cancellazione dello storico del Varco a info@bgates.it, indicando la
matricola dell'Apparato e la data del passaggio;
- fatti confermare per iscritto che le operazioni sono state eseguite: ti serve se qualcuno
contesta un'apertura avvenuta dopo il passaggio.
Così è progettato, e non è ancora in linea al 22 settembre 2026: la procedura di dismissione esposta nell'Area riservata come sequenza guidata, con la traccia delle operazioni eseguite. Fino ad allora si esegue con l'assistenza.
11. Account compromesso
11.1 I segnali
- accessi o aperture nel Registro che non hai fatto e che nessuno di chi conosci ha fatto;
- notifiche di richieste di accesso, inviti o QR che nessuno ha generato;
- il messaggio «password modificata» o un codice di ripristino che non hai chiesto;
- numeri abilitati che non riconosci su un tuo Varco;
- l'impossibilità di entrare con una password che sai essere giusta.
11.2 Che cosa fai, in quest'ordine
- Cambia la password dell'Account, da un dispositivo di cui ti fidi. Se non riesci a entrare,
passa direttamente al punto 3.
- Cambia la password dell'email collegata all'Account: chi controlla l'email può richiedere
il ripristino.
- Scrivi a info@bgates.it, indicando: il nome utente, che cosa hai notato, da quando, e
su quali Varchi. Chiedi la chiusura di tutte le sessioni e, se serve, la sospensione dell'Account.
- Se sei il Cliente di un Varco, rileggi subito i Numeri abilitati e revoca quelli che non
riconosci; poi rileggi il Registro delle aperture del periodo.
- Non cancellare i messaggi sospetti e le notifiche: servono a ricostruire che cosa è
successo.
11.3 Che cosa facciamo noi
Quando ci segnali una compromissione: sospendiamo l'Account se ce lo chiedi, chiudiamo le sessioni, ti diciamo che cosa risulta dai nostri registri tecnici e, se emerge una violazione di dati personali, applichiamo la procedura del documento Gestione delle violazioni e degli incidenti (/incidenti): informiamo il Garante per la protezione dei dati personali entro 72 ore dal momento in cui ne veniamo a conoscenza (articolo 33 GDPR) e, se la violazione comporta un rischio elevato per i tuoi diritti, lo comunichiamo anche a te (articolo 34 GDPR). Se il Varco coinvolto è amministrato da un Cliente, informiamo lui entro 24 ore dalla conoscenza, perché possa decidere in tempo.
Se l'incidente riguarda la sicurezza dell'Apparato o del software, ti diciamo anche che cosa devi fare e quale aggiornamento installare.
12. Segnalare un problema di sicurezza
Scrivi a info@bgates.it. Vale per chiunque: clienti, utilizzatori, installatori, e anche per chi non ha alcun rapporto con noi e si è accorto di qualcosa.
Che cosa scrivere, nell'ordine che ci serve per capire in fretta:
| Cosa | Esempio |
|---|---|
| Che cosa hai osservato | «la pagina X mostra il numero di telefono di un altro» |
| Quando | data e ora, anche approssimative |
| Dove | indirizzo della pagina, matricola dell'Apparato, nome del Varco |
| Come si ripete | i passaggi, se li conosci |
| Come ricontattarti | un recapito a cui rispondere |
Che cosa non scrivere: password, codici a sei cifre, contenuti di QR. Non ci servono, e un messaggio email non è il posto dove tenerli.
I tempi.
| Momento | Termine |
|---|---|
| Ti confermiamo di aver ricevuto la segnalazione | entro 2 giorni lavorativi |
| Ti diciamo che cosa abbiamo trovato e che cosa facciamo | appena la valutazione è conclusa, e comunque ti teniamo aggiornato |
| Informiamo il Cliente che amministra il Varco, se la cosa lo riguarda | entro 24 ore dalla conoscenza |
| Notifichiamo al Garante una violazione di dati personali | entro 72 ore dalla conoscenza (articolo 33 GDPR) |
| Ti comunichiamo la violazione, se c'è un rischio elevato per te | senza ingiustificato ritardo (articolo 34 GDPR) |
Se cerchi vulnerabilità, queste sono le condizioni per farlo in buona fede: non provare su impianti che non sono tuoi, non accedere a dati di altre persone, non degradare il Servizio, non alterare né cancellare nulla, fermati appena hai la prova che il problema esiste, e non renderlo pubblico prima che sia stato corretto o prima che ne abbiamo parlato. Quello che non rientra in queste condizioni ricade nelle Regole di utilizzo consentito (/uso-consentito).
13. Che cosa facciamo noi, e che cosa non promettiamo
Quello che è in funzione oggi. Le pagine e le applicazioni viaggiano su collegamenti cifrati. Le password sono conservate in forma cifrata e non reversibile. I tentativi di accesso sono limitati per frequenza. Il server è protetto da un filtro sul traffico e da un sistema che blocca gli indirizzi che insistono. Le copie di sicurezza sono cifrate. Ogni ruolo vede solo la parte di dati che gli compete.
Quello che non è ancora come vorremmo, e che stiamo chiudendo. Il collegamento fra l'Apparato e i nostri sistemi non è cifrato su tutti gli apparati installati: la migrazione al canale cifrato è in corso. Le copie di sicurezza sono conservate sulla stessa macchina che ospita il Servizio. La verifica in due passaggi non è disponibile.
Quello che non diciamo, e che nessun documento BGates dirà mai: che la sicurezza sia assoluta, totale, garantita o al cento per cento. Non lo è per nessuno.
Quello che dipende da te: le dodici sezioni qui sopra.
14. Dove trovi il resto
| Documento | Che cosa dice | Percorso |
|---|---|---|
| Termini e condizioni di utilizzo | il contratto di cui queste Regole fanno parte | /termini |
| Regole di utilizzo consentito | che cosa si può e non si può fare con il Servizio | /uso-consentito |
| Condizioni per clienti e amministratori | gli obblighi di chi abilita i numeri di altre persone | /condizioni-amministratori |
| Informativa sulla protezione dei dati | come trattiamo i dati personali | /privacy |
| Politica di conservazione dei dati | per quanto conserviamo ogni categoria di dati | /conservazione |
| Gestione delle violazioni e degli incidenti | che cosa succede, e in che tempi, se accade qualcosa | /incidenti |
| Limitazioni di responsabilità e disponibilità | di che cosa rispondiamo e di che cosa no | /responsabilita |
| Elenco dei fornitori | chi tratta dati per nostro conto, e dove | /fornitori |
Versione 2026.09.22-1 — in vigore dal 22 settembre 2026. Quando cambiamo qualcosa di sostanziale — una finalità nuova, un fornitore nuovo, un termine di conservazione più lungo — pubblichiamo qui la nuova versione, con la sua data, e se hai un Account te lo comunichiamo via email. Questo documento non si accetta: si legge, e non ti chiediamo nessuna casella. Le correzioni di forma non cambiano la versione. Le versioni precedenti restano disponibili su richiesta a info@bgates.it.
