CRATEAPI

Trust & Security

Come CrateAPI gestisce davvero i tuoi documenti — l'architettura reale dietro l'API, in parole semplici. Non un muro di badge: questa pagina dice cosa facciamo e, altrettanto importante, cosa non abbiamo ancora.

Zero conservazione

Il motore di fatturazione elettronica è stateless per progettazione. Non memorizziamo il contenuto delle tue fatture, ordini o note di credito — un documento entra, viene elaborato, il risultato esce. Nulla viene scritto in un database.

Elaborato in memoria

Le demo live su questo sito funzionano allo stesso modo: il tuo file o testo viene tenuto in memoria solo per la durata della richiesta e scartato dopo la risposta. Nessuna memorizzazione degli upload, nessuna cronologia di ciò che hai provato.

×AI

Zero LLM a runtime

Generazione, validazione e conversione sono deterministiche — guidate dagli schemi e dalle regole ufficiali EN 16931, Peppol, XRechnung, FatturaPA, Facturae e KSeF. I dati della tua fattura non vengono mai inviati a un modello linguistico per l'elaborazione.

#

Misurazione dell'uso senza contenuto

Registriamo l'uso dell'API per la fatturazione — timestamp, endpoint, codice di stato — con il chiamante identificato tramite un hash della sua chiave API, mai la chiave stessa, mai il contenuto del documento.

EU

Ospitato nell'UE

CrateAPI gira su un server a Helsinki, in Finlandia. L'elaborazione avviene all'interno dell'UE — rilevante se è un requisito per la tua conformità.

TLS

Cifrato in transito

Ogni richiesta a crateapi.com e api.crateapi.com passa via HTTPS, con certificati rinnovati automaticamente. Nessun fallback su HTTP semplice.

Validazione gratuita, senza account

Verifica qualsiasi fattura rispetto alle regole ufficiali nel validatore gratuito, senza creare un account, senza carta, senza darci la tua email.

Cosa non abbiamo — ancora. Siamo un piccolo team autofinanziato. Non possediamo certificazioni SOC 2, ISO 27001 o PCI-DSS, e non lasceremo intendere il contrario. Inoltre non elaboriamo noi i dati delle carte di pagamento — se ne occupa il nostro fornitore di pagamenti — quindi l'ambito PCI-DSS non si applica a ciò che costruiamo. Se una certificazione formale diventasse un bisogno reale per i nostri clienti, la otterremmo. Fino ad allora, questa pagina e le pratiche che la sostengono sono ciò per cui possiamo onestamente garantire.

Domanda sulla sicurezza, o hai trovato qualcosa?

Scrivici direttamente — contact@crateapi.com. Nessun sistema di ticket, nessun bot in mezzo.

Vuoi verificarlo di persona?

Ogni affermazione di questa pagina è supportata dalla stessa API che puoi chiamare oggi stesso — leggi la documentazione o prova il validatore gratuito con la tua fattura.