Κέντρο εμπιστοσύνης

Η εμπιστοσύνη δεν δηλώνεται. Επαληθεύεται.

Αυτή η σελίδα περιέχει μόνο μηχανισμούς παρόντες στον κώδικα ή στην υποδομή, με τις πραγματικές τους τιμές και ημερομηνία επαλήθευσης. Όταν κάτι δεν υπάρχει ακόμη — μια πιστοποίηση, ένα δημόσιο sandbox — το γράφουμε κι αυτό. Ο υπόλοιπος ιστότοπος πουλά· αυτή η σελίδα περιγράφει.

Κρυπτογράφηση

AES-256-GCM σε ηρεμία, TLS κατά τη μεταφορά

Τα ευαίσθητα δεδομένα — έγγραφα, ταυτότητες, στοιχεία αξιολόγησης, περιεχόμενα αναφορών — ζουν σε στήλες κρυπτογραφημένες με AES-256-GCM (οι στήλες _enc του σχήματος). Το κλειδί της θυρίδας δεν εγκαταλείπει ποτέ τον διακομιστή· η μεσεγγύησή του φυλάσσεται εκτός σύνδεσης, ακριβώς για να παραμένει δυνατή η αποκατάσταση, όπως και η κρυπτογραφική διαγραφή. Όλες οι επιφάνειες σερβίρονται μέσω TLS.

Διαχωρισμός

Ένα γραφείο, ένας tenant — επιβαλλόμενο από τη βάση δεδομένων, όχι από τον κώδικα

Κάθε γραφείο είναι διαχωρισμένο μέσω του Row Level Security της PostgreSQL σε λειτουργία forced, συμπεριλαμβανομένων των βοηθητικών πινάκων: η βάση αρνείται να σερβίρει τη γραμμή άλλου γραφείου, ακόμη και σε ελαττωματικό κώδικα εφαρμογής. Ο πίνακας ελέγχου δικτύου συγκεντρώνει δείκτες· καμία αναφορά ύποπτης συναλλαγής δεν εμφανίζεται ποτέ σε κοινόχρηστη επιφάνεια (άρθ. L.561-18 του γαλλικού CMF).

Απόδειξη & ακεραιότητα

Ένα αλυσιδωτό μητρώο, αγκυρωμένο σε τρίτο μέρος, επαληθεύσιμο χωρίς εμάς

Κάθε φάκελος τηρεί αλυσιδωτό μητρώο ακεραιότητας σε SHA-256· οι ρίζες αγκυρώνονται σε τρίτη αρχή χρονοσφράγισης (πρωτόκολλο RFC 3161). Οι επαληθευτές είναι δημοσιευμένοι και λειτουργούν εκτός σύνδεσης, χωρίς λογαριασμό Vigilae: ένας ελεγκτής — ή ένας ανταγωνιστής — μπορεί να επανυπολογίσει την αλυσίδα από το /verif/. Η απόδειξη δεν εξαρτάται από τη συνδρομή.

Πρόσβαση

TOTP, απαιτητικοί κωδικοί, συνεδρίες βασισμένες σε εποχές

Ο δεύτερος παράγοντας TOTP είναι διαθέσιμος σε κάθε λογαριασμό και μπορεί να γίνει υποχρεωτικός για ολόκληρο γραφείο. Οι κωδικοί πρόσβασης έχουν ελάχιστο 12 χαρακτήρες, με έλεγχο εντροπίας — δώδεκα φορές το ίδιο γράμμα δεν περνά. Οι συνεδρίες βασίζονται σε εποχές: μια αποσύνδεση ή μια επαναφορά ακυρώνει αμέσως κάθε διακριτικό που εκδόθηκε πριν από αυτήν, σε κάθε συσκευή.

Επιφάνειες

Αυστηρή CSP όπου ζουν προσωπικά δεδομένα

Οι επιφάνειες που εμφανίζουν προσωπικά δεδομένα σερβίρονται με αυστηρή Content Security Policy — κανένα inline script, καμία τρίτη προέλευση, καμία μέτρηση επισκεψιμότητας. Ο δημόσιος ιστότοπος μετριέται χωρίς cookies. Το API Connect εκθέτει μόνο ουδέτερες επιφάνειες, τεκμηριωμένες στην ενότητα για προγραμματιστές.

Αντίγραφα ασφαλείας

Κρυπτογραφημένα, 3-2-1, αποκατάσταση δοκιμαζόμενη κάθε εβδομάδα

Κρυπτογραφημένα αντίγραφα restic, κατά τον κανόνα 3-2-1: τρία αντίγραφα, δύο μέσα, ένα εκτός εγκατάστασης. Μια αυτοματοποιημένη άσκηση αποκατάστασης εκτελείται κάθε εβδομάδα — ένα αντίγραφο που δεν έχει αποκατασταθεί ποτέ είναι απλώς μια ελπίδα. Δημοσιευμένη διατήρηση: τα ημερήσια φυλάσσονται 90 ημέρες, τα εβδομαδιαία 52 εβδομάδες· τα δεδομένα που διαγράφονται από τη βάση εξαφανίζονται συνεπώς από όλα τα αντίγραφα το αργότερο 12 μήνες μετά τη διαγραφή — η περίοδος που είναι γραμμένη στη σύμβαση εκτέλεσης επεξεργασίας μας. Τα μυστικά φυλάσσονται με μεσεγγύηση σε αποθετήρια χωριστά από τα δεδομένα.

ΤΝ

Αδρανής εξ ορισμού, δηλωμένη εγκατάσταση, φύλακας κατά την εκκίνηση

Κανένα περιεχόμενο δεν πηγαίνει σε μοντέλο ΤΝ χωρίς ρητά ενεργοποιημένο κλείδωμα: εξ ορισμού, η αντίληψη μέσω ΤΝ είναι αδρανής και όλα τα υπόλοιπα — screening, βαθμολόγηση κινδύνου, μητρώο — λειτουργούν χωρίς αυτήν, με ντετερμινιστικές μηχανές. Όταν ενεργοποιείται, η εγκατάσταση είναι δηλωμένη (Vertex AI, περιοχή europe-west1) και ένας φύλακας κατά την εκκίνηση αρνείται να ξεκινήσει τον διακομιστή αν ο πραγματικός πάροχος ή η περιοχή διαφέρει από τη δήλωση: η σελίδα που διαβάζετε δεν μπορεί να πει ψέματα διά της παραλείψεως. Η λεπτομέρεια: πολιτική χρήσης ΤΝ.

Εκτελούντες την επεξεργασία

Τέσσερις σήμερα, καταγεγραμμένοι από την πραγματική διαμόρφωση

Hetzner Online GmbH (φιλοξενία, Γερμανία)· Google Cloud (Vertex AI) — μοντέλο Claude της Anthropic (αντίληψη ΤΝ όταν είναι ενεργοποιημένη, Ευρωπαϊκή Ένωση)· Brevo (συναλλακτικά e-mail, Γαλλία)· HubSpot Ireland Ltd (φόρμες δημόσιου ιστοτόπου, Ιρλανδία). Ο πλήρης κατάλογος — σκοποί, δεδομένα, δικλίδες ασφαλείας — παράγεται από τη διαμόρφωση της υπηρεσίας: /sous-traitants/. Ένας πάροχος που δεν βρίσκεται σε αυτόν δεν επεξεργάζεται τίποτα για εμάς. Το ίδιο το screening εκτελείται τοπικά: κανένα όνομα πελάτη δεν αποστέλλεται ποτέ σε προμηθευτή δεδομένων.

Ευπάθειες

Μια αναφορά που τη διαβάζουν όσοι λειτουργούν την υπηρεσία

Πιστεύετε ότι βρήκατε ένα κενό; Γράψτε στο contact@vigilae.org με «Security» στο θέμα: το μήνυμα φτάνει απευθείας στην ομάδα που λειτουργεί την πλατφόρμα. Περιγράψτε τι παρατηρήσατε χωρίς να εκμεταλλευτείτε την ευπάθεια πέραν της απόδειξης και χωρίς να προσπελάσετε δεδομένα που δεν είναι δικά σας· επιβεβαιώνουμε τη λήψη, διορθώνουμε και σας κρατάμε ενήμερους για την έκβαση. Μια ειδική διεύθυνση θα δημοσιευτεί εδώ όταν υπάρξει — όχι νωρίτερα.

Τι δεν λέει αυτή η σελίδα

Καμία πιστοποίηση δεν προβάλλεται — γιατί καμία δεν κατέχεται

Δεν θα βρείτε εδώ ούτε λογότυπο ούτε ακρωνύμιο πιστοποίησης: δεν κατέχουμε καμία μέχρι σήμερα, και το να εμφανίσουμε μία θα ήταν ψέμα. Οι διαδικασίες μας — καταγραφή, δοκιμασμένα αντίγραφα ασφαλείας, έλεγχοι ασφάλειας, αρχεία επεξεργασιών — είναι φτιαγμένες ώστε να μπορούν να ελεγχθούν από τρίτο μέρος· τη μέρα που θα αποκτηθεί μια πιστοποίηση, θα εμφανιστεί εδώ με το ακριβές πεδίο και την ημερομηνία της. Έως τότε, οι παραπάνω μηχανισμοί επαληθεύονται και χωρίς σήμα.

Επαληθεύτηκε στις 20 Αυγούστου 2026, έναντι του κώδικα και της δηλωμένης διαμόρφωσης παραγωγής. Αυτή η σελίδα ενημερώνεται όταν αλλάζουν οι μηχανισμοί — όχι σε τακτά διαστήματα. Κανένα εργαλείο δεν μπορεί να εγγυηθεί πλήρη συμμόρφωση ούτε την απουσία συμβάντων· αυτό που μπορούμε να κάνουμε είναι να σας δείξουμε πού να κοιτάξετε.