A bizalmat nem deklarálják. A bizalmat ellenőrzik.
Ezen az oldalon csak olyan mechanizmusok szerepelnek, amelyek jelen vannak a kódban vagy az infrastruktúrában, valós értékeikkel és ellenőrzési dátummal. Ha valami még nem létezik — egy tanúsítás, egy nyilvános sandbox —, azt is leírjuk. A site többi része elad; ez az oldal leír.
AES-256-GCM nyugalmi állapotban, TLS átvitel közben
Az érzékeny adatok — dokumentumok, személyazonosságok, értékelési elemek, bejelentések tartalma — AES-256-GCM-mel titkosított oszlopokban élnek (a séma _enc oszlopai). A széfkulcs soha nem hagyja el a szervert; letétje offline őrződik, éppen azért, hogy a helyreállítás lehetséges maradjon, és a kriptográfiai törlés is. Minden felületet TLS-en szolgálunk ki.
Egy iroda, egy bérlő — az adatbázis kényszeríti ki, nem a kód
Minden iroda PostgreSQL Row Level Security révén, kényszerített módban van elkülönítve, a kiegészítő táblákat is beleértve: az adatbázis megtagadja egy másik iroda sorának kiszolgálását, még a hibás alkalmazáskódnak is. A hálózati irányítópult mutatókat aggregál; gyanús ügyletről szóló bejelentés soha nem jelenik meg megosztott felületen (a francia CMF art. L.561-18).
Láncolt nyilvántartás, harmadik félnél lehorgonyozva, nélkülünk is ellenőrizhető
Minden dosszié SHA-256 láncolt integritás-nyilvántartást vezet; a gyökereket harmadik fél időbélyegző szolgáltatónál horgonyozzuk le (RFC 3161 protokoll). Az ellenőrzők közzé vannak téve, és offline, Vigilae-fiók nélkül működnek: egy felügyelő — vagy egy versenytárs — a /verif/ oldalról újraszámolhatja a láncot. A bizonyíték nem függ az előfizetéstől.
TOTP, igényes jelszavak, korszakalapú munkamenetek
A TOTP második faktor minden fiókon elérhető, és egy egész irodára kötelezővé tehető. A jelszó legalább 12 karakter, entrópia-ellenőrzéssel — tizenkétszer ugyanaz a betű nem megy át. A munkamenetek korszakalapúak: egy kijelentkezés vagy visszaállítás azonnal érvénytelenít minden korábban kibocsátott tokent, minden eszközön.
Szigorú CSP mindenhol, ahol személyes adat él
A személyes adatot megjelenítő felületeket szigorú Content Security Policy-vel szolgáljuk ki — se beágyazott szkript, se harmadik fél origója, se közönségmérés. A nyilvános site mérése sütik nélkül történik. A Connect API csak semleges felületeket tesz ki, dokumentálva a fejlesztői szekcióban.
Titkosítva, 3-2-1, helyreállítás hetente tesztelve
Titkosított restic mentések, a 3-2-1 szabály szerint: három példány, két adathordozó, egy telephelyen kívül. Automatizált helyreállítási próba fut minden héten — az a mentés, amelyet soha nem állítottak helyre, csak remény. Közzétett megőrzés: a napi mentések 90 napig, a hetiek 52 hétig; az adatbázisból törölt adat így legkésőbb a törlés után 12 hónappal minden mentésből eltűnik — ez a határidő szerepel az adatfeldolgozói szerződésünkben. A titkok az adatoktól elkülönített tárolókban vannak letétben.
Alapból tétlen, bevallott adatrezidencia, indításkori őr
Kifejezetten beállított zár nélkül semmilyen tartalom nem megy MI-modellhez: alapértelmezésben az MI-észlelés tétlen, és minden más — szűrés, kockázati besorolás, nyilvántartás — nélküle, determinisztikus motorokon fut. Bekapcsoláskor az adatrezidencia bevallott (Vertex AI, europe-west1 régió), és egy indításkori őr megtagadja a szerver elindítását, ha a tényleges szolgáltató vagy régió eltér a bevallottól: az oldal, amelyet olvas, mulasztással sem hazudhat. A részletek: MI-használati szabályzat.
Ma négy, a valós konfigurációból listázva
Hetzner Online GmbH (tárhely, Németország); Google Cloud (Vertex AI) — az Anthropic Claude modellje (MI-észlelés bekapcsolt állapotban, Európai Unió); Brevo (tranzakciós e-mail, Franciaország); HubSpot Ireland Ltd (a nyilvános site űrlapjai, Írország). A teljes lista — célok, adatok, biztosítékok — a szolgáltatás konfigurációjából generálódik: /sous-traitants/. Aki nincs rajta, az semmit sem dolgoz fel nekünk. Maga a szűrés helyben fut: ügyfélnév soha nem megy adatszolgáltatóhoz.
Bejelentés, amelyet a szolgáltatást üzemeltetők olvasnak
Úgy véli, hibát talált? Írjon a contact@vigilae.org címre „Security” tárggyal: az üzenet közvetlenül a platformot üzemeltető csapathoz jut. Írja le, amit megfigyelt, anélkül hogy a sérülékenységet a demonstráción túl kihasználná, és anélkül hogy nem az Ön adataihoz férne hozzá; visszaigazoljuk, javítjuk, és tájékoztatjuk a kimenetelről. Dedikált cím akkor jelenik meg itt, amikor létezik — előbb nem.
Nem hivatkozunk tanúsításra — mert egyet sem birtoklunk
Itt sem logót, sem tanúsítási betűszót nem talál: a mai napig egyet sem birtoklunk, és kitenni egyet hazugság volna. Eljárásaink — naplózás, tesztelt mentések, biztonsági felülvizsgálatok, adatkezelési nyilvántartások — úgy épülnek, hogy harmadik fél auditálhassa őket; amely napon tanúsítást szerzünk, itt fog megjelenni, pontos hatókörével és dátumával. Addig a fenti mechanizmusok jelvény nélkül is ellenőrizhetők.
Ellenőrizve: 2026. augusztus 20., a kód és a bevallott éles konfiguráció alapján. Ez az oldal akkor frissül, amikor a mechanizmusok változnak — nem rögzített menetrend szerint. Egyetlen eszköz sem garantálhatja a teljes megfelelést vagy az incidensek elmaradását; amit tehetünk: megmutatjuk, hol nézzen utána.