Pasitikėjimas ne deklaruojamas. Jis patikrinamas.
Šiame puslapyje — tik mechanizmai, esantys kode arba infrastruktūroje, su tikromis jų reikšmėmis ir patikrinimo data. Kai kas nors dar neegzistuoja — sertifikacija, vieša smėlio dėžė — tai irgi parašome. Likusi svetainės dalis parduoda; šis puslapis aprašo.
AES-256-GCM saugant, TLS perduodant
Jautrūs duomenys — dokumentai, tapatybės, vertinimo elementai, pranešimų turinys — gyvena AES-256-GCM šifruotuose stulpeliuose (schemos _enc stulpeliai). Seifo raktas niekada nepalieka serverio; jo deponuota kopija laikoma neprisijungus — būtent tam, kad liktų galimas ir atkūrimas, ir kriptografinis ištrynimas. Visos sąsajos aptarnaujamos per TLS.
Vienas biuras — vienas nuomininkas, užtikrina duomenų bazė, ne kodas
Kiekvienas biuras atskirtas per PostgreSQL Row Level Security priverstiniu režimu, įskaitant pagalbines lenteles: duomenų bazė atsisako atiduoti kito biuro eilutę net klaidingam programos kodui. Tinklo valdymo skydas agreguoja rodiklius; joks pranešimas apie įtartiną sandorį niekada nerodomas bendroje erdvėje (Prancūzijos CMF L.561-18 str.).
Grandininis registras, įtvirtintas pas trečiąją šalį, patikrinamas be mūsų
Kiekviena byla saugo SHA-256 grandininį vientisumo registrą; šaknys įtvirtinamos pas trečiosios šalies laiko žymų tarnybą (RFC 3161 protokolas). Tikrintuvai paskelbti ir veikia neprisijungus, be „Vigilae“ paskyros: inspektorius — ar konkurentas — gali perskaičiuoti grandinę iš /verif/. Įrodymas nepriklauso nuo prenumeratos.
TOTP, reiklūs slaptažodžiai, epochomis grindžiamos sesijos
Antrasis TOTP veiksnys prieinamas kiekvienai paskyrai ir gali būti padarytas privalomas visam biurui. Slaptažodžiai — ne trumpesni kaip 12 ženklų, su entropijos patikra: dvylika kartų ta pati raidė nepraeina. Sesijos grindžiamos epochomis: atsijungimas ar atstata akimirksniu panaikina visus iki tol išduotus žetonus, visuose įrenginiuose.
Griežta CSP visur, kur gyvena asmens duomenys
Sąsajos, kuriose rodomi asmens duomenys, aptarnaujamos su griežta Content Security Policy — jokio įterptinio skripto, jokios trečiosios šalies kilmės, jokio auditorijos matavimo. Vieša svetainė matuojama be slapukų. Connect API pateikia tik neutralias sąsajas, dokumentuotas kūrėjų skiltyje.
Šifruotos, 3-2-1, atkūrimas išbandomas kas savaitę
Šifruotos restic atsarginės kopijos pagal taisyklę 3-2-1: trys kopijos, dvi laikmenos, viena kitoje vietoje. Automatizuota atkūrimo pratybų procedūra vyksta kas savaitę — nė karto neatkurta atsarginė kopija tėra viltis. Paskelbtas saugojimas: dienos kopijos laikomos 90 dienų, savaitinės — 52 savaites; todėl iš duomenų bazės ištrinti duomenys iš visų atsarginių kopijų dingsta vėliausiai po 12 mėnesių nuo ištrynimo — terminas, įrašytas į mūsų duomenų tvarkymo sutartį. Paslaptys deponuojamos nuo duomenų atskirtose saugyklose.
Neaktyvus pagal numatymą, deklaruota rezidencija, sarginė paleidimo metu
Joks turinys nekeliauja į DI modelį be aiškiai nustatyto užrakto: pagal numatymą DI suvokimas neaktyvus, o visa kita — patikra, rizikos vertinimas, registras — veikia be jo, deterministiniais varikliais. Kai jis įjungiamas, rezidencija deklaruota (Vertex AI, regionas europe-west1), o sarginė paleidimo metu atsisako startuoti serverį, jei faktinis tiekėjas ar regionas skiriasi nuo deklaracijos: puslapis, kurį skaitote, negali meluoti nutylėdamas. Išsamiau: DI naudojimo politika.
Šiandien keturi, išvardyti iš tikrosios konfigūracijos
Hetzner Online GmbH (prieglobos paslaugos, Vokietija); Google Cloud (Vertex AI) — „Anthropic“ modelis Claude (DI suvokimas, kai įjungtas, Europos Sąjunga); Brevo (operaciniai el. laiškai, Prancūzija); HubSpot Ireland Ltd (viešos svetainės formos, Airija). Visas sąrašas — tikslai, duomenys, garantijos — generuojamas iš paslaugos konfigūracijos: /sous-traitants/. Tiekėjas, kurio jame nėra, mums nieko netvarko. Pati patikra vykdoma vietoje: joks kliento vardas niekada nesiunčiamas duomenų tiekėjui.
Pranešimą skaito tie, kurie valdo paslaugą
Manote, kad radote spragą? Parašykite adresu contact@vigilae.org su „Security“ temoje: žinutė tiesiogiai pasiekia platformą eksploatuojančią komandą. Aprašykite, ką pastebėjote, neišnaudodami pažeidžiamumo plačiau, nei reikia demonstracijai, ir nesijungdami prie ne jums priklausančių duomenų; mes patvirtiname gavimą, ištaisome ir informuojame apie baigtį. Skirtasis adresas čia bus paskelbtas tada, kai egzistuos — ne anksčiau.
Jokia sertifikacija nedeklaruojama — nes jokios neturime
Čia nerasite nei logotipo, nei sertifikato santrumpos: iki šiol neturime nė vieno, o jį rodyti būtų melas. Mūsų procedūros — registravimas, išbandytos atsarginės kopijos, saugumo peržiūros, tvarkymo veiklos registrai — kuriamos taip, kad jas galėtų audituoti trečioji šalis; tą dieną, kai sertifikacija bus gauta, ji atsiras čia su tikslia savo apimtimi ir data. Iki tol aukščiau išvardytus mechanizmus galima patikrinti ir be ženkliuko.
Patikrinta 2026 m. rugpjūčio 20 d. pagal kodą ir deklaruotą gamybinę konfigūraciją. Šis puslapis atnaujinamas keičiantis mechanizmams — ne pagal fiksuotą grafiką. Joks įrankis negali garantuoti visiškos atitikties ar incidentų nebuvimo; ką galime — parodyti jums, kur žiūrėti.