Informativa privacy
Ultimo aggiornamento: 27 settembre 2026
Questa informativa descrive come Adamantic tratta i dati personali su
questo sito, landing.tokengine.adamantic.net, e nelle app
Tokengine per Android e per iPhone. I dati trattati dalla piattaforma
Tokengine per conto della community o dell'organizzazione che la
utilizza sono regolati dal contratto fra quell'organizzazione e
Adamantic: vedi «La piattaforma Tokengine» più sotto.
Dati raccolti su questo sito
È un sito statico. Non usiamo cookie, non installiamo strumenti di analytics, non ci sono pixel di tracciamento e non è previsto alcun account.
Il sito è distribuito da Cloudflare, che tratta in modo transitorio i dati di connessione (indirizzo IP, user agent del browser) per consegnare le pagine e proteggere il servizio da abusi.
Base giuridica
Il trattamento descritto sopra si fonda sul legittimo interesse (art. 6, par. 1, lett. f del GDPR) a erogare e mettere in sicurezza il sito e la distribuzione del software.
Le app Tokengine per Android e iPhone
Le app sono un dispositivo di approvazione con chiave in hardware, con lo stesso comportamento sulle due piattaforme. Sono progettate per raccogliere il minimo indispensabile e non conservano alcuna password. Dove le due differiscono, questa pagina lo dice piattaforma per piattaforma.
Chiavi crittografiche. All'abbinamento l'app genera una coppia di chiavi P-256 nell'hardware del telefono: su Android nel Keystore, in StrongBox dove il dispositivo lo supporta; su iPhone nel Secure Enclave. La chiave privata non lascia il telefono e non è accessibile all'app; al provider di identità della tua organizzazione viene registrata soltanto la chiave pubblica. Su iPhone la chiave è utilizzabile solo con Face ID o Touch ID, e cambiare la biometria registrata la invalida.
Dati del dispositivo. Al momento della registrazione
vengono trasmessi produttore e modello del dispositivo (ad esempio
Google Pixel 8 o Apple iPhone 16) e la
versione del sistema operativo, che servono a farti riconoscere il
telefono nell'elenco dei dispositivi abbinati.
Token di notifica. Il token Firebase Cloud Messaging (FCM) è registrato presso il provider di identità perché le richieste di firma raggiungano il dispositivo giusto. L'app resta comunque indipendente dalle notifiche: verifica periodicamente da sé se ci sono richieste in attesa.
Token di autenticazione. Un refresh token rilasciato dal provider di identità è conservato sul dispositivo in forma cifrata — su Android in EncryptedSharedPreferences, con chiave nel Keystore; su iPhone nel portachiavi di sistema, accessibile solo a telefono sbloccato e mai sincronizzato con iCloud. Il backup di sistema di quel token è escluso su entrambe le piattaforme, quindi non viaggia verso altri dispositivi. I token di accesso a vita breve restano solo in memoria.
Elenco degli account, per una reinstallazione. Perché gli account ricompaiano se reinstalli l'app, il dispositivo salva un elenco con, per ogni account, l'indirizzo del provider di identità, il tuo identificativo utente presso quel provider, l'identificativo del dispositivo abbinato e il nome mostrato nell'app (il tuo username o, se manca, la tua email). Non contiene chiavi né token: con quell'elenco non si firma e non si accede a niente. Su Android l'elenco sta in Block Store di Google Play services, che lo conserva dopo la disinstallazione solo se sul telefono è attivo il backup Google e lo cifra end-to-end se il telefono ha un blocco schermo. Su iPhone sta in un elemento del portachiavi che sopravvive alla disinstallazione ma resta su quel solo telefono: non è mai sincronizzato con iCloud, quindi un altro iPhone dello stesso Apple ID non lo vede. Quando riabbini un account ricomparso, l'identificativo del dispositivo precedente viene inviato al provider di identità, che revoca quel dispositivo: la sua chiave non esiste più. Togliere un account dall'elenco lo toglie anche dal backup.
Richieste di approvazione. Il dettaglio delle richieste arriva dal provider di identità della tua organizzazione e viene mostrato sullo schermo. Lo storico delle richieste è letto dal provider quando apri la schermata: l'app non ne conserva una copia locale.
Biometria. Impronta, Face ID, Touch ID e blocco schermo sono gestiti interamente dal sistema operativo e dall'hardware del dispositivo, e servono a sbloccare l'uso della chiave di firma. L'app non accede, non conserva e non trasmette i tuoi dati biometrici.
Fotocamera. Usata solo per leggere il QR di abbinamento. Le immagini non sono salvate né trasmesse.
Fuori dal nome mostrato nell'elenco degli account, l'app non raccoglie nome, indirizzo email, numero di telefono, posizione, contatti o foto, non usa strumenti di analytics di terze parti e non effettua tracciamento fra app o siti. Oltre al provider di identità della tua organizzazione, la consegna delle notifiche coinvolge Google Firebase (FCM, e su iPhone il servizio di notifiche di Apple che la consegna), e l'elenco degli account per la reinstallazione coinvolge, su Android, Google Play services (Block Store); su iPhone resta nel portachiavi del telefono. I dati locali — chiavi e token — restano sul dispositivo finché non rimuovi l'account dall'app o disinstalli l'app; la rimozione dell'account revoca anche il dispositivo lato server.
Se il telefono viene scollegato, o l'account eliminato. Tutte e due le cose si fanno dal profilo presso il provider di identità, che in entrambi i casi revoca il dispositivo. Al primo contatto successivo l'app cancella il token di autenticazione di quell'account e lo sposta fra gli account «non più associati»: restano sul telefono i dati dell'elenco descritti sopra e la chiave di firma, che serve se riabbini lo stesso account. Togliendolo dall'elenco cancelli anche la chiave.
La piattaforma Tokengine
Tokengine è un prodotto per organizzazioni e community. Quando la tua organizzazione lo utilizza, la piattaforma tratta identificativi di account, chiavi pubbliche dei dispositivi e registrazioni delle operazioni per conto di quell'organizzazione, che agisce come titolare del trattamento; Adamantic agisce come responsabile ai sensi del contratto di servizio applicabile. Per i dati trattati lì il riferimento è l'amministratore della tua organizzazione.
L'account Adamantic con cui entri nelle community è invece trattato da Adamantic come titolare: lo descrive l'informativa dell'account.
I tuoi diritti
Ai sensi del GDPR puoi chiedere l'accesso ai tuoi dati personali, la loro rettifica o cancellazione, la limitazione del trattamento, l'opposizione al trattamento e la portabilità dei dati, e puoi presentare reclamo all'autorità di controllo (in Italia, il Garante per la protezione dei dati personali).
Contatti
Per qualsiasi richiesta in materia di privacy scrivi a support@adamantic.io.