=== SecureScan SSO ===
Contributors: penetrationtestnet
Tags: sso, security, penetration testing, single sign-on, woocommerce
Requires at least: 5.6
Tested up to: 6.5
Requires PHP: 7.4
Stable tag: 1.0.0
License: MIT
License URI: https://opensource.org/licenses/MIT

Permette ai tuoi utenti WordPress (e clienti WooCommerce) di accedere a SecureScan con un click, ricevendo crediti welcome al primo accesso.

== Description ==

SecureScan SSO collega il tuo sito WordPress a [SecureScan](https://penetration-test.net), la piattaforma di Penetration Testing as-a-Service. Gli utenti loggati accedono a SecureScan con un solo click — niente seconda registrazione — e al primo accesso ricevono crediti welcome gratuiti.

Il pulsante "Vai a SecureScan" può comparire:

* tramite shortcode `[securescan_sso_button]` in qualsiasi pagina o articolo;
* nella dashboard "Il mio account" di WooCommerce (se attivo);
* nella admin toolbar (opzionale).

Il pulsante è mostrato solo agli utenti loggati e solo quando la API Key è configurata.

== Privacy ==

Quando l'utente clicca il pulsante SSO, il sito invia a SecureScan:

* **email** dell'utente;
* **nome e cognome** (campo `full_name`);
* **azienda**, se presente (campo WooCommerce `billing_company`);
* **ID utente WordPress** come `external_id`, per audit/tracking.

Nessun altro dato (password, ordini, pagamenti, contenuti) viene trasmesso. La connessione è in HTTPS con verifica del certificato.

== Installation ==

1. Carica la cartella `securescan-sso` in `/wp-content/plugins/`, oppure installa lo zip da `Plugin > Aggiungi nuovo > Carica plugin`.
2. Attiva il plugin dal menu `Plugin`.
3. Vai su `Impostazioni > SecureScan SSO` e incolla la API Key generata dal pannello admin SecureScan → Partner SSO.
4. Inserisci lo shortcode `[securescan_sso_button]` dove vuoi, o abilita l'integrazione WooCommerce / toolbar.

== Frequently Asked Questions ==

= Il pulsante non compare =
Verifica che la API Key sia configurata e che tu sia loggato.

= La pagina exchange dice "Link scaduto o non valido" =
Il token SSO vive 60 secondi ed è usa-e-getta. Torna al sito e riclicca.

== Changelog ==

= 1.0.0 =
* Prima release. Shortcode, integrazione WooCommerce, admin toolbar, pagina impostazioni con API Key mascherata.
