Sicurezza con controlli chiari e limiti realistici.

PitchSeen conserva la logica sensibile e le credenziali sul server, memorizza i documenti delle opportunità in modo privato e richiede un accesso specifico per documento approvato dal fondatore prima che un investitore possa aprire i file protetti.

Aggiornato 23 settembre 2026 · Informazioni sulla sicurezza, non una certificazione

Privato per impostazione predefinitaI documenti caricati non sono link pubblici.
Approvazione per singolo documentoIl fondatore sceglie i file esatti che un investitore può ricevere.
Fasi di accesso registrateGli eventi di verifica e presa visione riportano data e ora.

Architettura lato server

Le credenziali dei provider, i controlli dello storage privato, la configurazione del supporto e la logica aziendale sensibile restano sui server di PitchSeen. Il browser o il client mobile ricevono solo quanto necessario per la sessione autenticata. Le connessioni usano HTTPS, le password sono memorizzate con hash robusti e le azioni privilegiate sono limitate in base al ruolo.

Gestione dei documenti

I caricamenti vengono verificati per tipo e dimensione consentiti, scansionati per malware e conservati in storage privato. Il pitch deck, il sunto esecutivo, il piano di consegna e il report finanziario sono documenti protetti separati. I fondatori possono approvare, mettere in pausa, revocare o impostare una scadenza per l'accesso; sostituire un file crea una nuova versione del documento anziché modificare silenziosamente la traccia delle evidenze.

Sequenza di accesso dell'investitore

  • L'investitore richiede uno o più documenti.
  • Il fondatore viene avvisato e approva o rifiuta ciascun documento richiesto.
  • Le richieste approvate per lo stesso investitore e la stessa opportunità possono essere raggruppate in un'unica invitazione sicura.
  • PitchSeen verifica il numero di cellulare registrato dell'investitore tramite un codice monouso.
  • L'investitore accetta la dichiarazione di riservatezza, l'impegno a uso limitato e la clausola di non-elusione visualizzata prima che i file approvati vengano aperti.

Un link da solo non concede l'accesso. Aggiungere un altro documento in seguito richiede una nuova approvazione e una nuova presa visione per l'insieme di documenti ampliato.

Registri delle evidenze

PitchSeen registra la versione e l'hash della presa visione, l'orario di accettazione, l'opportunità, l'insieme di documenti approvati e le loro versioni, e i riferimenti di sicurezza/sessione. Questi registri supportano una traccia di audit degli eventi sulla piattaforma. Non costituiscono un parere legale, una garanzia di identità o di autorità, né una promessa sull'ammissibilità o sull'esito di procedimenti legali.

Verifiche di identità e dell'entità

Ai singoli investitori può essere richiesto un documento di identità rilasciato dallo Stato. Ai family office, ai fondi di venture, agli investitori corporate e ad altri account di entità può essere richiesto anche il certificato di iscrizione commerciale o un documento equivalente dell'entità. PitchSeen non richiede prova della ricchezza personale o della capacità d'investimento. La verifica non equivale a un'approvazione né a una due diligence.

Protezione operativa

I controlli includono accesso basato sui ruoli, log amministrativi di audit, limiti di velocità, sessioni e link a breve durata, accesso ai servizi con privilegi minimi, backup, flussi di lavoro per l'esportazione e la cancellazione degli account e accesso al supporto limitato. La verifica via SMS è fornita tramite Twilio; le email transazionali sono inviate tramite SendGrid.

Limiti e segnalazione responsabile

Nessuna applicazione può impedire completamente screenshot, fotografie, copia, dispositivi compromessi o l'ingegneria inversa. PitchSeen riduce l'esposizione senza affermare una prevenzione assoluta. Non inserire segreti o algoritmi in un'applicazione client. Segnala una vulnerabilità sospetta o un accesso non autorizzato a hello@pitchseen.com; includi dettagli sufficienti per riprodurla e non accedere ai dati di altri utenti.