Pasitikėjimo centras

Pasitikėjimas ne deklaruojamas. Jis patikrinamas.

Šiame puslapyje — tik mechanizmai, esantys kode arba infrastruktūroje, su tikromis jų reikšmėmis ir patikrinimo data. Kai kas nors dar neegzistuoja — sertifikacija, vieša smėlio dėžė — tai irgi parašome. Likusi svetainės dalis parduoda; šis puslapis aprašo.

Šifravimas

AES-256-GCM saugant, TLS perduodant

Jautrūs duomenys — dokumentai, tapatybės, vertinimo elementai, pranešimų turinys — gyvena AES-256-GCM šifruotuose stulpeliuose (schemos _enc stulpeliai). Seifo raktas niekada nepalieka serverio; jo deponuota kopija laikoma neprisijungus — būtent tam, kad liktų galimas ir atkūrimas, ir kriptografinis ištrynimas. Visos sąsajos aptarnaujamos per TLS.

Atskyrimas

Vienas biuras — vienas nuomininkas, užtikrina duomenų bazė, ne kodas

Kiekvienas biuras atskirtas per PostgreSQL Row Level Security priverstiniu režimu, įskaitant pagalbines lenteles: duomenų bazė atsisako atiduoti kito biuro eilutę net klaidingam programos kodui. Tinklo valdymo skydas agreguoja rodiklius; joks pranešimas apie įtartiną sandorį niekada nerodomas bendroje erdvėje (Prancūzijos CMF L.561-18 str.).

Įrodymai ir vientisumas

Grandininis registras, įtvirtintas pas trečiąją šalį, patikrinamas be mūsų

Kiekviena byla saugo SHA-256 grandininį vientisumo registrą; šaknys įtvirtinamos pas trečiosios šalies laiko žymų tarnybą (RFC 3161 protokolas). Tikrintuvai paskelbti ir veikia neprisijungus, be „Vigilae“ paskyros: inspektorius — ar konkurentas — gali perskaičiuoti grandinę iš /verif/. Įrodymas nepriklauso nuo prenumeratos.

Prieiga

TOTP, reiklūs slaptažodžiai, epochomis grindžiamos sesijos

Antrasis TOTP veiksnys prieinamas kiekvienai paskyrai ir gali būti padarytas privalomas visam biurui. Slaptažodžiai — ne trumpesni kaip 12 ženklų, su entropijos patikra: dvylika kartų ta pati raidė nepraeina. Sesijos grindžiamos epochomis: atsijungimas ar atstata akimirksniu panaikina visus iki tol išduotus žetonus, visuose įrenginiuose.

Sąsajos

Griežta CSP visur, kur gyvena asmens duomenys

Sąsajos, kuriose rodomi asmens duomenys, aptarnaujamos su griežta Content Security Policy — jokio įterptinio skripto, jokios trečiosios šalies kilmės, jokio auditorijos matavimo. Vieša svetainė matuojama be slapukų. Connect API pateikia tik neutralias sąsajas, dokumentuotas kūrėjų skiltyje.

Atsarginės kopijos

Šifruotos, 3-2-1, atkūrimas išbandomas kas savaitę

Šifruotos restic atsarginės kopijos pagal taisyklę 3-2-1: trys kopijos, dvi laikmenos, viena kitoje vietoje. Automatizuota atkūrimo pratybų procedūra vyksta kas savaitę — nė karto neatkurta atsarginė kopija tėra viltis. Paskelbtas saugojimas: dienos kopijos laikomos 90 dienų, savaitinės — 52 savaites; todėl iš duomenų bazės ištrinti duomenys iš visų atsarginių kopijų dingsta vėliausiai po 12 mėnesių nuo ištrynimo — terminas, įrašytas į mūsų duomenų tvarkymo sutartį. Paslaptys deponuojamos nuo duomenų atskirtose saugyklose.

DI

Neaktyvus pagal numatymą, deklaruota rezidencija, sarginė paleidimo metu

Joks turinys nekeliauja į DI modelį be aiškiai nustatyto užrakto: pagal numatymą DI suvokimas neaktyvus, o visa kita — patikra, rizikos vertinimas, registras — veikia be jo, deterministiniais varikliais. Kai jis įjungiamas, rezidencija deklaruota (Vertex AI, regionas europe-west1), o sarginė paleidimo metu atsisako startuoti serverį, jei faktinis tiekėjas ar regionas skiriasi nuo deklaracijos: puslapis, kurį skaitote, negali meluoti nutylėdamas. Išsamiau: DI naudojimo politika.

Duomenų tvarkytojai

Šiandien keturi, išvardyti iš tikrosios konfigūracijos

Hetzner Online GmbH (prieglobos paslaugos, Vokietija); Google Cloud (Vertex AI) — „Anthropic“ modelis Claude (DI suvokimas, kai įjungtas, Europos Sąjunga); Brevo (operaciniai el. laiškai, Prancūzija); HubSpot Ireland Ltd (viešos svetainės formos, Airija). Visas sąrašas — tikslai, duomenys, garantijos — generuojamas iš paslaugos konfigūracijos: /sous-traitants/. Tiekėjas, kurio jame nėra, mums nieko netvarko. Pati patikra vykdoma vietoje: joks kliento vardas niekada nesiunčiamas duomenų tiekėjui.

Pažeidžiamumai

Pranešimą skaito tie, kurie valdo paslaugą

Manote, kad radote spragą? Parašykite adresu contact@vigilae.org su „Security“ temoje: žinutė tiesiogiai pasiekia platformą eksploatuojančią komandą. Aprašykite, ką pastebėjote, neišnaudodami pažeidžiamumo plačiau, nei reikia demonstracijai, ir nesijungdami prie ne jums priklausančių duomenų; mes patvirtiname gavimą, ištaisome ir informuojame apie baigtį. Skirtasis adresas čia bus paskelbtas tada, kai egzistuos — ne anksčiau.

Ko šis puslapis nesako

Jokia sertifikacija nedeklaruojama — nes jokios neturime

Čia nerasite nei logotipo, nei sertifikato santrumpos: iki šiol neturime nė vieno, o jį rodyti būtų melas. Mūsų procedūros — registravimas, išbandytos atsarginės kopijos, saugumo peržiūros, tvarkymo veiklos registrai — kuriamos taip, kad jas galėtų audituoti trečioji šalis; tą dieną, kai sertifikacija bus gauta, ji atsiras čia su tikslia savo apimtimi ir data. Iki tol aukščiau išvardytus mechanizmus galima patikrinti ir be ženkliuko.

Patikrinta 2026 m. rugpjūčio 20 d. pagal kodą ir deklaruotą gamybinę konfigūraciją. Šis puslapis atnaujinamas keičiantis mechanizmams — ne pagal fiksuotą grafiką. Joks įrankis negali garantuoti visiškos atitikties ar incidentų nebuvimo; ką galime — parodyti jums, kur žiūrėti.