Centar povjerenja

Povjerenje se ne proglašava. Ono se provjerava.

Ova stranica sadrži samo mehanizme prisutne u kodu ili infrastrukturi, s njihovim stvarnim vrijednostima i datumom provjere. Kada nešto još ne postoji — certifikat, javni sandbox — i to napišemo. Ostatak web-mjesta prodaje; ova stranica opisuje.

Šifriranje

AES-256-GCM u mirovanju, TLS u prijenosu

Osjetljivi podaci — dokumenti, identiteti, elementi procjene, sadržaji prijava — žive u stupcima šifriranima algoritmom AES-256-GCM (stupci _enc u shemi). Ključ trezora nikada ne napušta poslužitelj; njegova pričuvna pohrana čuva se izvanmrežno, upravo zato da vraćanje ostane moguće, a kripto-brisanje također. Sve površine poslužuju se preko TLS-a.

Odvajanje

Jedan ured, jedan tenant — provodi baza podataka, ne kod

Svaki je ured odvojen PostgreSQL-ovim mehanizmom Row Level Security u prisilnom načinu, uključujući pomoćne tablice: baza podataka odbija poslužiti redak drugog ureda, čak i neispravnom aplikacijskom kodu. Mrežni kokpit agregira pokazatelje; nijedna prijava sumnjive transakcije nikada se ne pojavljuje na dijeljenoj površini (čl. L.561-18 francuskog CMF-a).

Dokaz i cjelovitost

Ulančani registar, usidren kod treće strane, provjerljiv bez nas

Svaki spis vodi SHA-256 ulančani registar cjelovitosti; korijeni se sidre kod trećeg tijela za vremenske žigove (protokol RFC 3161). Provjeritelji su objavljeni i rade izvanmrežno, bez Vigilae računa: inspektor — ili konkurent — može ponovno izračunati lanac s /verif/. Dokaz ne ovisi o pretplati.

Pristup

TOTP, zahtjevne lozinke, sesije temeljene na epohi

TOTP drugi faktor dostupan je na svakom računu i može se učiniti obveznim za cijeli ured. Lozinke imaju najmanje 12 znakova, uz provjeru entropije — dvanaest puta isto slovo ne prolazi. Sesije se temelje na epohi: odjava ili poništavanje odmah obesnažuje svaki token izdan prije toga, na svakom uređaju.

Površine

Strogi CSP gdje god žive osobni podaci

Površine koje prikazuju osobne podatke poslužuju se sa strogim Content Security Policy — bez skripti u samoj stranici, bez izvora trećih strana, bez mjerenja publike. Javno web-mjesto mjeri se bez kolačića. Connect API izlaže samo neutralne površine, dokumentirane u odjeljku za programere.

Sigurnosne kopije

Šifrirane, 3-2-1, vraćanje testirano svakog tjedna

Šifrirane restic sigurnosne kopije, po pravilu 3-2-1: tri kopije, dva medija, jedna izvan lokacije. Automatizirana vježba vraćanja izvodi se svakog tjedna — sigurnosna kopija koja nikada nije vraćena tek je nada. Objavljeno zadržavanje: dnevne kopije čuvaju se 90 dana, tjedne 52 tjedna; podaci izbrisani iz baze stoga nestaju iz svih kopija najkasnije 12 mjeseci nakon brisanja — rok upisan u naš ugovor o obradi podataka. Tajne se pohranjuju u repozitorijima odvojenima od podataka.

Umjetna inteligencija

Neaktivna prema zadanim postavkama, deklarirana rezidentnost, zaštita pri pokretanju

Nijedan sadržaj ne odlazi prema modelu umjetne inteligencije bez izričito postavljenog zasuna: prema zadanim postavkama percepcija putem umjetne inteligencije je neaktivna, a sve ostalo — provjera prema popisima, ocjena rizika, registar — radi bez nje, na determinističkim mehanizmima. Kada je uključena, rezidentnost je deklarirana (Vertex AI, regija europe-west1), a zaštita pri pokretanju odbija podignuti poslužitelj ako se stvarni pružatelj ili regija razlikuju od deklaracije: stranica koju čitate ne može lagati prešućivanjem. Detalji: politika uporabe umjetne inteligencije.

Izvršitelji obrade

Danas četiri, popisana iz stvarne konfiguracije

Hetzner Online GmbH (smještaj poslužitelja, Njemačka); Google Cloud (Vertex AI) — Anthropicov model Claude (percepcija putem umjetne inteligencije kada je uključena, Europska unija); Brevo (transakcijska e-pošta, Francuska); HubSpot Ireland Ltd (obrasci javnog web-mjesta, Irska). Potpuni popis — svrhe, podaci, zaštitne mjere — generira se iz konfiguracije usluge: /sous-traitants/. Pružatelj kojeg na njemu nema ne obrađuje ništa za nas. Sama provjera prema popisima izvodi se lokalno: nijedno ime stranke nikada se ne šalje prodavatelju podataka.

Ranjivosti

Prijava koju čitaju ljudi koji vode uslugu

Mislite da ste pronašli propust? Pišite na contact@vigilae.org sa „Security” u predmetu: poruka izravno stiže do tima koji upravlja platformom. Opišite što ste uočili, bez iskorištavanja ranjivosti dalje od demonstracije i bez pristupa podacima koji nisu vaši; potvrđujemo primitak, ispravljamo i obavještavamo vas o ishodu. Namjenska adresa bit će objavljena ovdje kada bude postojala — ne prije.

Što ova stranica ne kaže

Nijedan certifikat ne ističemo — jer nijedan ne posjedujemo

Ovdje nećete naći ni logotip ni kraticu certifikata: do danas ne posjedujemo nijedan, a isticati ga bila bi laž. Naši postupci — bilježenje, testirane sigurnosne kopije, sigurnosni pregledi, evidencije obrade — građeni su tako da ih treća strana može revidirati; onog dana kada certifikat bude stečen, pojavit će se ovdje sa svojim točnim opsegom i datumom. Do tada se gornji mehanizmi mogu provjeriti i bez značke.

Provjereno 20. kolovoza 2026., prema kodu i deklariranoj produkcijskoj konfiguraciji. Ova se stranica ažurira kada se mehanizmi promijene — ne po fiksnom rasporedu. Nijedan alat ne može jamčiti potpunu usklađenost ni izostanak incidenata; ono što možemo jest pokazati vam gdje treba gledati.