Bizalmi központ

A bizalmat nem deklarálják. A bizalmat ellenőrzik.

Ezen az oldalon csak olyan mechanizmusok szerepelnek, amelyek jelen vannak a kódban vagy az infrastruktúrában, valós értékeikkel és ellenőrzési dátummal. Ha valami még nem létezik — egy tanúsítás, egy nyilvános sandbox —, azt is leírjuk. A site többi része elad; ez az oldal leír.

Titkosítás

AES-256-GCM nyugalmi állapotban, TLS átvitel közben

Az érzékeny adatok — dokumentumok, személyazonosságok, értékelési elemek, bejelentések tartalma — AES-256-GCM-mel titkosított oszlopokban élnek (a séma _enc oszlopai). A széfkulcs soha nem hagyja el a szervert; letétje offline őrződik, éppen azért, hogy a helyreállítás lehetséges maradjon, és a kriptográfiai törlés is. Minden felületet TLS-en szolgálunk ki.

Elkülönítés

Egy iroda, egy bérlő — az adatbázis kényszeríti ki, nem a kód

Minden iroda PostgreSQL Row Level Security révén, kényszerített módban van elkülönítve, a kiegészítő táblákat is beleértve: az adatbázis megtagadja egy másik iroda sorának kiszolgálását, még a hibás alkalmazáskódnak is. A hálózati irányítópult mutatókat aggregál; gyanús ügyletről szóló bejelentés soha nem jelenik meg megosztott felületen (a francia CMF art. L.561-18).

Bizonyíték & integritás

Láncolt nyilvántartás, harmadik félnél lehorgonyozva, nélkülünk is ellenőrizhető

Minden dosszié SHA-256 láncolt integritás-nyilvántartást vezet; a gyökereket harmadik fél időbélyegző szolgáltatónál horgonyozzuk le (RFC 3161 protokoll). Az ellenőrzők közzé vannak téve, és offline, Vigilae-fiók nélkül működnek: egy felügyelő — vagy egy versenytárs — a /verif/ oldalról újraszámolhatja a láncot. A bizonyíték nem függ az előfizetéstől.

Hozzáférés

TOTP, igényes jelszavak, korszakalapú munkamenetek

A TOTP második faktor minden fiókon elérhető, és egy egész irodára kötelezővé tehető. A jelszó legalább 12 karakter, entrópia-ellenőrzéssel — tizenkétszer ugyanaz a betű nem megy át. A munkamenetek korszakalapúak: egy kijelentkezés vagy visszaállítás azonnal érvénytelenít minden korábban kibocsátott tokent, minden eszközön.

Felületek

Szigorú CSP mindenhol, ahol személyes adat él

A személyes adatot megjelenítő felületeket szigorú Content Security Policy-vel szolgáljuk ki — se beágyazott szkript, se harmadik fél origója, se közönségmérés. A nyilvános site mérése sütik nélkül történik. A Connect API csak semleges felületeket tesz ki, dokumentálva a fejlesztői szekcióban.

Biztonsági mentések

Titkosítva, 3-2-1, helyreállítás hetente tesztelve

Titkosított restic mentések, a 3-2-1 szabály szerint: három példány, két adathordozó, egy telephelyen kívül. Automatizált helyreállítási próba fut minden héten — az a mentés, amelyet soha nem állítottak helyre, csak remény. Közzétett megőrzés: a napi mentések 90 napig, a hetiek 52 hétig; az adatbázisból törölt adat így legkésőbb a törlés után 12 hónappal minden mentésből eltűnik — ez a határidő szerepel az adatfeldolgozói szerződésünkben. A titkok az adatoktól elkülönített tárolókban vannak letétben.

MI

Alapból tétlen, bevallott adatrezidencia, indításkori őr

Kifejezetten beállított zár nélkül semmilyen tartalom nem megy MI-modellhez: alapértelmezésben az MI-észlelés tétlen, és minden más — szűrés, kockázati besorolás, nyilvántartás — nélküle, determinisztikus motorokon fut. Bekapcsoláskor az adatrezidencia bevallott (Vertex AI, europe-west1 régió), és egy indításkori őr megtagadja a szerver elindítását, ha a tényleges szolgáltató vagy régió eltér a bevallottól: az oldal, amelyet olvas, mulasztással sem hazudhat. A részletek: MI-használati szabályzat.

Adatfeldolgozók

Ma négy, a valós konfigurációból listázva

Hetzner Online GmbH (tárhely, Németország); Google Cloud (Vertex AI) — az Anthropic Claude modellje (MI-észlelés bekapcsolt állapotban, Európai Unió); Brevo (tranzakciós e-mail, Franciaország); HubSpot Ireland Ltd (a nyilvános site űrlapjai, Írország). A teljes lista — célok, adatok, biztosítékok — a szolgáltatás konfigurációjából generálódik: /sous-traitants/. Aki nincs rajta, az semmit sem dolgoz fel nekünk. Maga a szűrés helyben fut: ügyfélnév soha nem megy adatszolgáltatóhoz.

Sérülékenységek

Bejelentés, amelyet a szolgáltatást üzemeltetők olvasnak

Úgy véli, hibát talált? Írjon a contact@vigilae.org címre „Security” tárggyal: az üzenet közvetlenül a platformot üzemeltető csapathoz jut. Írja le, amit megfigyelt, anélkül hogy a sérülékenységet a demonstráción túl kihasználná, és anélkül hogy nem az Ön adataihoz férne hozzá; visszaigazoljuk, javítjuk, és tájékoztatjuk a kimenetelről. Dedikált cím akkor jelenik meg itt, amikor létezik — előbb nem.

Amit ez az oldal nem mond

Nem hivatkozunk tanúsításra — mert egyet sem birtoklunk

Itt sem logót, sem tanúsítási betűszót nem talál: a mai napig egyet sem birtoklunk, és kitenni egyet hazugság volna. Eljárásaink — naplózás, tesztelt mentések, biztonsági felülvizsgálatok, adatkezelési nyilvántartások — úgy épülnek, hogy harmadik fél auditálhassa őket; amely napon tanúsítást szerzünk, itt fog megjelenni, pontos hatókörével és dátumával. Addig a fenti mechanizmusok jelvény nélkül is ellenőrizhetők.

Ellenőrizve: 2026. augusztus 20., a kód és a bevallott éles konfiguráció alapján. Ez az oldal akkor frissül, amikor a mechanizmusok változnak — nem rögzített menetrend szerint. Egyetlen eszköz sem garantálhatja a teljes megfelelést vagy az incidensek elmaradását; amit tehetünk: megmutatjuk, hol nézzen utána.