Domande frequenti
Risposte alle domande più comuni sui pack Merlonsec.
Le guide richiedono disciplina manuale e sono facili da dimenticare. I nostri pack integrano controlli deterministici nel flusso CI/CD, generano evidenze firmate e si aggiornano con preset per nuove piattaforme. Inoltre, i report firmati forniscono prove concrete per audit e compliance.
No. Tutti i pack sono self-hosted, funzionano offline e non inviano dati a server esterni. Il codice è tuo, i report sono locali, e non c'è dipendenza da servizi esterni.
Minimo. I pack sono progettati per essere "set and forget". Gli aggiornamenti includono nuovi preset e miglioramenti, ma la configurazione base rimane stabile. La policy.yml va aggiornata solo se cambiano i requisiti del progetto.
Rimborso completo entro 30 giorni dall'acquisto se il pack non soddisfa le tue esigenze. Contattaci a info@merlonsec.com per dettagli.
Vedi la pagina /docs/compatibility/ per la matrice completa. In generale, supportiamo le piattaforme più comuni (Vercel, Netlify, Cloudflare, GitHub Actions). Se la tua piattaforma non è elencata, spesso è possibile configurare manualmente. Contattaci per esigenze specifiche.
I pack sono modulari e aggiornati regolarmente. Se una piattaforma cambia API, pubblichiamo aggiornamenti compatibili. Per cambiamenti breaking, forniamo migrazione guide. Gli aggiornamenti sono inclusi per 12 mesi dall'acquisto.
Sì, assolutamente. I pack sono progettati per essere usati insieme. Puoi installare tutti e quattro i pack nello stesso progetto senza conflitti. Vedi /pricing/ per bundle consigliati.
Sì, con alcune considerazioni. Ogni pack può essere configurato per lavorare con monorepo specificando il percorso del progetto. Consulta la documentazione del pack per dettagli specifici.
Ogni report HTML include un hash SHA-256 che permette di verificare l'integrità del report. Puoi calcolare l'hash del report e confrontarlo con quello incluso nel report stesso. Vedi /docs/security-model/ per dettagli.
Attualmente i pack sono ottimizzati per JavaScript/TypeScript e Node.js. Supporto per altri linguaggi (Python, Go, Rust) è in valutazione. Contattaci se hai esigenze specifiche.