Skip to content

Securitate și conformitate

Fiecare semnătură vine cu un certificat de dovadă cu marcaj temporal. Documentele dvs. rămân ale dvs., găzduite exclusiv în Uniunea Europeană.

Criptare și protecția datelor

  • Criptare în tranzit

    tot traficul prin HTTPS/TLS, cu HTTPS forțat permanent (HSTS).

  • Linkuri de acces criptate în repaus

    linkurile de semnare și de urmărire sunt stocate în formă criptată (AES-256-GCM). Chiar și cu acces doar la baza de date, niciun link utilizabil nu poate fi citit.

  • Linkuri unice și imprevizibile

    fiecare link se bazează pe 192 de biți de entropie (imposibil de ghicit) și devine inutilizabil odată ce semnătura este efectuată.

  • Cheie de criptare izolată

    niciodată stocată împreună cu datele.

Autentificare și acces

  • Autentificare prin link pe email

    nicio parolă de reținut pentru a semna; niciun SMS.

  • Verificarea obligatorie a adresei de email

    necesară înainte de orice acces la un cont.

  • Confirmare prin email înainte de ștergerea unui cont

    protecție împotriva acțiunilor nedorite.

  • Sesiuni securizate

    cookie-uri httpOnly / secure, inaccesibile pentru JavaScript-ul terților.

Găzduire și suveranitate (GDPR)

  • 100% din date găzduite în Uniunea Europeană

    documente, bază de date, emailuri.

  • Minimizarea datelor

    autentificare prin link pe email, fără colectarea de date inutile (fără SMS, fără terți de publicitate).

Valoare probatorie și conformitate eIDAS

  • Certificat de probă cu marcă temporală

    atașat fiecărui document finalizat și transmis tuturor părților.

  • Trasabilitate fiabilă

    adresa IP și marca temporală înregistrate astfel încât clientul nu le poate falsifica.

  • Jurnal de audit pentru fiecare etapă

    încărcare, trimitere, consultare, semnare.

Protecția aplicației

  • Anti-bot la punctele de acces publice

    Cloudflare Turnstile, conceput să refuze accesul în caz de indisponibilitate în loc să se deschidă.

  • Protecție anti-abuz / anti-forță-brută

    prin limitarea ratei de cereri.

  • Validare strictă a fișierelor încărcate

    tip real verificat, fișiere criptate sau manipulate respinse.

  • Protecție împotriva injecțiilor SQL și a atacurilor XSS

    interogări parametrizate în baza de date, igienizarea conținutului pe server.

  • Antete de securitate

    anti-clickjacking, anti-MIME-sniffing, politică de securitate a conținutului (CSP), fără scurgeri de linkuri prin Referer.

eIDAS este regulamentul european care reglementează semnăturile electronice și le conferă valabilitate juridică. Împreună cu GDPR și găzduirea în UE, garantează că semnăturile dvs. sunt executorii, iar datele dvs. protejate.

Semnați documentul