CRATEAPI

Trust & Security

Come CrateAPI gestisce davvero i tuoi documenti — l'architettura reale dietro l'API, in parole semplici. Non un muro di badge: questa pagina dice cosa facciamo e, altrettanto importante, cosa non abbiamo ancora.

∅

Zero conservazione

Il motore di fatturazione elettronica è stateless per progettazione. Non memorizziamo il contenuto delle tue fatture, ordini o note di credito — un documento entra, viene elaborato, il risultato esce. Nulla viene scritto in un database.

→

Elaborato in memoria

Le demo live su questo sito funzionano allo stesso modo: il tuo file o testo viene tenuto in memoria solo per la durata della richiesta e scartato dopo la risposta. Nessuna memorizzazione degli upload, nessuna cronologia di ciò che hai provato.

×AI

Zero LLM a runtime

Generazione, validazione e conversione sono deterministiche — guidate dagli schemi e dalle regole ufficiali EN 16931, Peppol, XRechnung, FatturaPA, Facturae e KSeF. I dati della tua fattura non vengono mai inviati a un modello linguistico per l'elaborazione.

#

Misurazione dell'uso senza contenuto

Registriamo l'uso dell'API per la fatturazione — timestamp, endpoint, codice di stato — con il chiamante identificato tramite un hash della sua chiave API, mai la chiave stessa, mai il contenuto del documento.

EU

Ospitato nell'UE

CrateAPI gira su un server a Helsinki, in Finlandia. L'elaborazione avviene all'interno dell'UE — rilevante se è un requisito per la tua conformità.

TLS

Cifrato in transito

Ogni richiesta a crateapi.com e api.crateapi.com passa via HTTPS, con certificati rinnovati automaticamente. Nessun fallback su HTTP semplice.

✓

Validazione gratuita, senza account

Verifica qualsiasi fattura rispetto alle regole ufficiali nel validatore gratuito, senza creare un account, senza carta, senza darci la tua email.

Cosa non abbiamo — ancora. Siamo un piccolo team autofinanziato. Non possediamo certificazioni SOC 2, ISO 27001 o PCI-DSS, e non lasceremo intendere il contrario. Inoltre non elaboriamo noi i dati delle carte di pagamento — se ne occupa il nostro fornitore di pagamenti — quindi l'ambito PCI-DSS non si applica a ciò che costruiamo. Se una certificazione formale diventasse un bisogno reale per i nostri clienti, la otterremmo. Fino ad allora, questa pagina e le pratiche che la sostengono sono ciò per cui possiamo onestamente garantire.

Domanda sulla sicurezza, o hai trovato qualcosa?

Scrivici direttamente — contact@crateapi.com. Nessun sistema di ticket, nessun bot in mezzo.

Vuoi verificarlo di persona?

Ogni affermazione di questa pagina è supportata dalla stessa API che puoi chiamare oggi stesso — leggi la documentazione o prova il validatore gratuito con la tua fattura.

Valida la tua fattura elettronica gratisSenza registrazione. Incolla o carica, report immediato.
Apri il validatore →