Cookie
Solo ciò che serve.
Nessun banner di facciata.
Inventario del sito pubblico, della demo e dell’accesso riservato. Il modulo contatto non aggiunge cookie o tracking.
Sicurezza dell’infrastruttura
La verifica delle risposte HTTPS di produzione del 6 ottobre 2026 ha rilevato __cf_bm, impostato da Cloudflare per proteggere il sito dal traffico automatizzato. È un cookie tecnico di sicurezza, separato dalla sessione SHIFT, con scadenza dopo 30 minuti di inattività; usa Secure e HttpOnly. Non è un cookie pubblicitario. Informazioni del fornitore.
Le pagine pubbliche
Le pagine commerciali non impostano cookie applicativi né conservano dati sul dispositivo. Nessun analisi delle visite, pixel pubblicitario o script marketing è incluso. Il percorso di prova cambia scena nel browser, senza un sistema di tracciamento.
Perché non compare un banner
Non sono presenti strumenti non essenziali per cui raccogliere preferenze in questa versione dimostrativa. Se verranno introdotti, la valutazione e l’eventuale blocco preventivo dovranno precedere l’attivazione.
Demo Nordica e gestione riservata
| Cookie tecnico attuale | Funzione e durata | Ambito |
|---|---|---|
| shift_next_demo | Collega la sessione sintetica Nordica: massimo 30 minuti; la sessione può terminare prima dopo un riavvio. | Prima parte; percorso /next/; Secure, HttpOnly, SameSite Strict. |
| __Host-shift-leads-return | Ritorno all’area amministrativa dopo accesso: massimo 10 minuti, poi cancellato. | Prima parte; Secure, HttpOnly, SameSite Lax. |
Il accesso ChatGPT rimanda a OpenAI e usa cookie tecnici del fornitore. L’inventario della sessione autenticata completa resta da collaudare: non è stato dedotto dal solo codice. Non sono cookie pubblicitari introdotti dal codice SHIFT.
Accesso cliente: predisposto, non collegato
| Cookie tecnico previsto | Funzione e durata | Ambito |
|---|---|---|
| Sessione SHIFT | Accesso all’area riservata: scadenza massima 8 ore, inattività 30 minuti. | Prima parte; Secure, HttpOnly, SameSite Strict; nome dedicato distinto per ambiente. |
| Transazione accesso | Controllo del ritorno dal accesso: 5 minuti. | Prima parte; Secure, HttpOnly, SameSite Lax. |
I nomi effettivi includono l’ambiente di attivazione. Il fornitore di identità non è ancora collegato: i suoi eventuali cookie devono essere inventariati prima del accesso online. Le pagine pubbliche non li attivano.
Modifiche future
L’inventario va aggiornato prima di collegare il servizio cliente o nuovi strumenti. Nessun consenso marketing viene dedotto dalla visita al sito o dall’uso della demo.