Securitate și conformitate
Fiecare semnătură vine cu un certificat de dovadă cu marcaj temporal. Documentele dvs. rămân ale dvs., găzduite exclusiv în Uniunea Europeană.
Criptare și protecția datelor
- Criptare în tranzit
tot traficul prin HTTPS/TLS, cu HTTPS forțat permanent (HSTS).
- Linkuri de acces criptate în repaus
linkurile de semnare și de urmărire sunt stocate în formă criptată (AES-256-GCM). Chiar și cu acces doar la baza de date, niciun link utilizabil nu poate fi citit.
- Linkuri unice și imprevizibile
fiecare link se bazează pe 192 de biți de entropie (imposibil de ghicit) și devine inutilizabil odată ce semnătura este efectuată.
- Cheie de criptare izolată
niciodată stocată împreună cu datele.
Autentificare și acces
- Autentificare prin link pe email
nicio parolă de reținut pentru a semna; niciun SMS.
- Verificarea obligatorie a adresei de email
necesară înainte de orice acces la un cont.
- Confirmare prin email înainte de ștergerea unui cont
protecție împotriva acțiunilor nedorite.
- Sesiuni securizate
cookie-uri httpOnly / secure, inaccesibile pentru JavaScript-ul terților.
Găzduire și suveranitate (GDPR)
- 100% din date găzduite în Uniunea Europeană
documente, bază de date, emailuri.
- Minimizarea datelor
autentificare prin link pe email, fără colectarea de date inutile (fără SMS, fără terți de publicitate).
Valoare probatorie și conformitate eIDAS
- Certificat de probă cu marcă temporală
atașat fiecărui document finalizat și transmis tuturor părților.
- Trasabilitate fiabilă
adresa IP și marca temporală înregistrate astfel încât clientul nu le poate falsifica.
- Jurnal de audit pentru fiecare etapă
încărcare, trimitere, consultare, semnare.
Protecția aplicației
- Anti-bot la punctele de acces publice
Cloudflare Turnstile, conceput să refuze accesul în caz de indisponibilitate în loc să se deschidă.
- Protecție anti-abuz / anti-forță-brută
prin limitarea ratei de cereri.
- Validare strictă a fișierelor încărcate
tip real verificat, fișiere criptate sau manipulate respinse.
- Protecție împotriva injecțiilor SQL și a atacurilor XSS
interogări parametrizate în baza de date, igienizarea conținutului pe server.
- Antete de securitate
anti-clickjacking, anti-MIME-sniffing, politică de securitate a conținutului (CSP), fără scurgeri de linkuri prin Referer.
eIDAS este regulamentul european care reglementează semnăturile electronice și le conferă valabilitate juridică. Împreună cu GDPR și găzduirea în UE, garantează că semnăturile dvs. sunt executorii, iar datele dvs. protejate.