Progetta la policy. Prova gli errori. Poi decidi.
NP AgeVerify 1.2.11 combina regole paese/catalogo, quattro metodi dichiarativi, testi per lingua e storefront personalizzato. Verifica decisione, UI reale, dati e limiti senza inviare dati personali.

- 1.2.11
- ZIP deterministico · SHA-256 pubblicato
- 4
- metodi dichiarativi
- 6 × 5
- temi × layout
- PS 8 + 9
- runtime reale verificato
Un age gate è un sistema di policy, non solo un popup.
Scegli il modello di prova
Data, anno, checkbox e Sì/No sono dichiarazioni. Nessuna stabilisce identità.
Definisci la priorità età
Il paese sostituisce la base; categoria, prodotto e carrello possono aumentarla. Vince il massimo.
Progetta l’interruzione
Scegli sei temi, cinque layout, logo, icona, palette, sfondo, consenso ed esclusioni.
Gestisci le operazioni
Monitora audit/analisi, esporta CSV, prova GDPR e gestisci la conservazione. I sette giorni non cancellano l’audit.
Ispeziona la release esatta prima di affidarle una policy reale.
Confronta lo ZIP consegnato, il sorgente identico PS8/PS9, i cataloghi e le catture reali EN/FR/ES/IT, poi decidi se l’auto-dichiarazione è adatta al rischio e all’operatività dello store.
Una versione pubblica, una sola identità artefatto privata.
Il puntatore corrente e il percorso privato risolvono allo stesso ZIP deterministico usato da ogni prova.
993ab5b044446d751ad29698251effa43ecba6b8a18655973b1cae5bcee0b4f8Il package non ha Product Key PrestaShop e non viene dichiarata alcuna esecuzione autenticata del Validator ufficiale. Il marketplace resta bloccato.
Riproduci il gate senza inviare dati personali.
Usa una data inventata. Modifica policy, paese rilevato e livelli catalogo per vedere età effettiva, cookie, checkout e audit.
- Età calcolata
- 24
- Età effettiva richiesta
- 21+
- Gate su questa superficie
- Visibile
- Cookie decisionale
- Sarebbe impostato per 30 giorni
- Checkout
- Nessun reindirizzamento in questo stato
Record browser
Token firmato first-party HttpOnly np_age_verified; SameSite=Lax; Secure in HTTPS; fallback sessione senza cookie persistenti.
Record server
Evento per questo stato: verify / passed / birth_year 2002
Colonne della tabella consegnata
id_shop · id_customer · id_cart · event_type · result · rule_context · minimum_age · birth_year · ip_hash · user_agent_hash · date_add
La 1.2.11 non cancella automaticamente l’audit. I giorni cookie non eliminano tali righe; sette giorni vale solo per righe tecniche.
Solo simulatore prodotto. Non determina età, prova, base, conservazione o controllo consegna applicabile.
I dati restano nel browser e non vengono inviati. Usa solo esempi inventati.
Segui la decisione cliente fino alle operazioni merchant.
1. Mostra la regola effettiva
Il gate reale PS9 mostra l’età richiesta e mantiene conferma/uscita accessibili. La data completa è uno dei quattro metodi.
Apri questa scena nel tour →
2. Configura policy, ambito e presentazione
Il back office responsive parte dallo stato e raggruppa verifica, target, design, sicurezza e avvisi.
Apri questa scena nel tour →
3. Analizza ed esporta decisioni
Filtra data, evento e risultato, verifica età/contesto ed esporta CSV. La tabella salva l’anno se disponibile, non la data completa.
Apri questa scena nel tour →
4. Monitora il funzionamento
Le analisi aggregano passaggi, errori, blocchi e fallback per rilevare attrito e abuso senza SaaS esterno.
Apri questa scena nel tour →
Il trattamento first-party richiede comunque una decisione di conservazione.
| Posizione | Cosa usa 1.2.11 | Limite operativo |
|---|---|---|
| Richiesta verifica | Campi data, anno, conferma o Sì/No; un’età pendente firmata lega la richiesta alla regola mostrata. | Elaborazione same-origin. La data completa è valutata ma non salvata nell’audit. Usa uno specialista se serve prova più forte. |
| Decisione browser | Cookie firmato first-party HttpOnly np_age_verified, SameSite=Lax, Secure in HTTPS; cookie temporaneo e probe storage. | La durata cookie non cancella l’audit. Se i cookie falliscono, viene usata una sessione sicura. |
| Tabella audit | id_shop · id_customer · id_cart · event_type · result · rule_context · minimum_age · birth_year · ip_hash · user_agent_hash · date_add | Esistono filtri, CSV e hook GDPR. Nessuna cancellazione automatica per età; il merchant gestisce la conservazione. |
| Protezioni limite/avvisi | Contatori hash IP, cooldown e finestre avviso per limitare abusi e notificare. | Le righe tecniche oltre sette giorni sono eliminate opportunisticamente. Non riguarda l’audit. |
Adatta il livello di affidabilità al rischio reale.
Il Comitato europeo distingue l’auto-dichiarazione da metodi più forti, raccomanda una scelta proporzionata al rischio e osserva che dipende soprattutto dalla buona fede. Richiede inoltre finalità, minimizzazione, conservazione trasparente e sicurezza. NP AgeVerify resta auto-dichiarazione gestita dal merchant; questa pagina non è consulenza legale.
Leggi la Dichiarazione EDPB 1/2025 ↗Prima la necessità
Documenta perché prodotto, percorso e pubblico richiedono la decisione.
Affidabilità proporzionata
L’auto-dichiarazione offre bassa affidabilità. Adatta il metodo alla conseguenza di un errore.
Minimizza e limita la finalità
Valuta anno, ID e hash; non riutilizzare l’audit per profilazione.
Gestisci la cancellazione
Assegna responsabile, periodo, cancellazione, prova, backup e risposta incidenti.
Usa auto-dichiarazione solo quando è sufficiente.
Buon fit · auto-dichiarazione verificata
Una revisione accetta la dichiarazione, vuoi first-party e servono regole paese/catalogo e controllo brand.
Fit condizionato · stack custom
Checkout, controller, override, consenso e CDN/cache richiedono staging realistico su ogni percorso.
Non adatto · identità o consegna verificata
Usa uno specialista per documenti, biometria, token, identità pagamento, corriere o consegna.
Prova store, percorso e ogni caso limite prima del lancio.
| Decisione o rischio | Cosa fa 1.2.11 | Cosa deve provare il merchant |
|---|---|---|
| Limite data e richieste dirette | Il server rifiuta date impossibili, anni prima del 1900, date future e interi non rigorosi. Una data futura fallisce senza cookie. | Prova prima/giorno/dopo compleanno, 29 febbraio, impossibile, futura, array, decimali, negativi, zero e parziali. |
| Priorità paese e livelli | Il paese sostituisce la base; categoria, prodotto e carrello possono aumentare. Il massimo è firmato. | Prova paese assente/sconosciuto, ogni paese, multi-categorie, override e carrello misto. |
| Precisione fonte GeoIP | Può usare header CDN affidabili o GeoLite2. Senza paese, si applica la policy base. | Valida fiducia proxy/header, IPv4/IPv6, VPN/sconosciuto, database e fallback. |
| Checkout e controller custom | Un carrello limitato senza decisione è bloccato prima del checkout. Le esclusioni bypassano superfici scelte. | Prova checkout classico/one-page, express, ripristino, account/auth, controller ed esclusioni. |
| Cookie e sessione fallback | Un cookie firmato HttpOnly SameSite=Lax conserva la soglia. Se fallisce, viene usata una sessione sicura. | Prova HTTPS, sottodirectory, cookie bloccati, privato, scadenza, soglia, schede e cache/CDN. |
| Conservazione audit | L’audit non scade automaticamente. I sette giorni coprono solo tabelle tecniche. | Prova cancellazione, permessi, backup, avvisi, hook GDPR e conteggi dopo il periodo. |
| Crawler e UX accessibile | Crawler riconosciuti possono bypassare. Layout bloccanti trattengono focus; inline è regione. Nessuna garanzia. | Usa tastiera/screen reader; verifica scroll mobile, HTML, link, preview, robot e Search Console. |
Conosci il limite prima della produzione
È verifica dell’identità?+
No. Il visitatore dichiara data, anno o conferma. Non controlla documenti, biometria, identità pagamento, dati pubblici o consegna e non prova chi ha dichiarato.
La 1.2.11 supporta età per paese e prodotto?+
Sì. Un paese ISO2 può sostituire la base; categoria, prodotto e carrello possono aumentarla. Vince il massimo. Prova GeoIP sulla rete reale.
Il server rifiuta date future?+
Sì. La 1.2.11 rifiuta date future/impossibili, anni prima del 1900 e interi invalidi. I test diretti passano su PS8 e PS9.
Salva la data completa?+
La data completa è inviata same-origin, ma l’audit non ha giorno o mese. Può salvare anno, ID, esito, contesto, età, hash e data.
Posso configurare conservazione automatica?+
No. Audit ha filtri, CSV e hook cliente, ma nessuno scheduler. Il merchant gestisce la conservazione. I sette giorni riguardano solo righe tecniche.
Funziona con ogni checkout e tema?+
Nessuna garanzia universale. La 1.2.11 è verificata su PS8/PS9, ma controller, one-page, express, override, consenso e cache/CDN richiedono staging.
L’acquisto stabilisce conformità legale?+
No. Età, prova, base, informativa, conservazione, accessibilità, consegna e regole dipendono dal contesto. Ottieni revisione indipendente.
Tieni insieme simulatore, schermate reali e prove release.
L’esperienza pubblica lo SHA-256 esatto 1.2.11, catture runtime in italiano, checklist e prezzo una tantum di 49 €. Acquista solo dopo revisione e staging di prova, percorsi, accessibilità, informativa e conservazione.