Uzticēšanos nedeklarē. To pārbauda.
Šajā lapā ir tikai mehānismi, kas pastāv kodā vai infrastruktūrā, ar to reālajām vērtībām un pārbaudes datumu. Kad kaut kas vēl nepastāv — sertifikācija, publiska smilškaste —, mēs uzrakstām arī to. Pārējā vietne pārdod; šī lapa apraksta.
AES-256-GCM miera stāvoklī, TLS pārsūtīšanā
Sensitīvie dati — dokumenti, identitātes, vērtēšanas elementi, ziņojumu saturs — dzīvo kolonnās, kas šifrētas ar AES-256-GCM (shēmas _enc kolonnas). Seifa atslēga nekad neatstāj serveri; tās deponējums glabājas bezsaistē — tieši tāpēc, lai iespējama paliktu gan atjaunošana, gan kriptogrāfiskā dzēšana. Visas virsmas tiek pasniegtas caur TLS.
Viens birojs, viens nomnieks — to uztur datubāze, nevis kods
Katrs birojs ir nodalīts ar PostgreSQL Row Level Security forced režīmā, ieskaitot palīgtabulas: datubāze atsakās izsniegt cita biroja rindu pat kļūdainam lietojumprogrammas kodam. Tīkla vadības panelis apkopo rādītājus; neviens aizdomīga darījuma ziņojums nekad neparādās koplietojamā vidē (Francijas CMF L.561-18. pants).
Ķēdē saistīts reģistrs, noenkurots pie trešās puses, pārbaudāms bez mums
Katra lieta uztur SHA-256 ķēdē saistītu integritātes reģistru; saknes tiek noenkurotas pie trešās puses laikspiedolu iestādes (RFC 3161 protokols). Pārbaudītāji ir publicēti un darbojas bezsaistē, bez Vigilae konta: inspektors — vai konkurents — var pārrēķināt ķēdi no /verif/. Pierādījums nav atkarīgs no abonementa.
TOTP, prasīgas paroles, sesijas pēc laikmeta principa
TOTP otrais faktors ir pieejams katram kontam, un to var padarīt obligātu visam birojam. Paroles ir vismaz 12 rakstzīmes ar entropijas pārbaudi — divpadsmit reizes viens un tas pats burts cauri netiek. Sesijas darbojas pēc laikmeta (epoch) principa: izrakstīšanās vai atiestatīšana nekavējoties anulē visus pirms tam izdotos marķierus visās ierīcēs.
Stingra CSP visur, kur dzīvo personas dati
Virsmas, kas attēlo personas datus, tiek pasniegtas ar stingru satura drošības politiku (Content Security Policy) — bez iekļauta skripta, bez trešās puses izcelsmes, bez auditorijas mērīšanas. Publiskā vietne tiek mērīta bez sīkdatnēm. Connect API atklāj tikai neitrālas virsmas, dokumentētas izstrādātāju sadaļā.
Šifrētas, 3-2-1, atjaunošana testēta katru nedēļu
Šifrētas restic rezerves kopijas pēc 3-2-1 noteikuma: trīs kopijas, divi datu nesēji, viena ārpus vietas. Automatizēts atjaunošanas mēģinājums notiek katru nedēļu — rezerves kopija, kas nekad nav atjaunota, ir tikai cerība. Publicētā glabāšana: dienas kopijas 90 dienas, nedēļas kopijas 52 nedēļas; no datubāzes izdzēsti dati tātad pazūd no visām rezerves kopijām vēlākais 12 mēnešus pēc dzēšanas — termiņš, kas ierakstīts mūsu datu apstrādes līgumā. Noslēpumi tiek deponēti krātuvēs, kas nodalītas no datiem.
Pēc noklusējuma neaktīvs, deklarēta rezidence, sardze palaišanas brīdī
Neviens saturs nenonāk pie MI modeļa bez skaidri iestatītas slēdzenes: pēc noklusējuma MI uztvere ir neaktīva, un viss pārējais — pārbaude pret sankciju sarakstiem, riska novērtēšana, reģistrs — darbojas bez tās, uz determinētiem dziņiem. Kad tā ir ieslēgta, rezidence ir deklarēta (Vertex AI, reģions europe-west1), un palaišanas brīža sardze atsakās startēt serveri, ja faktiskais pakalpojumu sniedzējs vai reģions atšķiras no deklarētā: lapa, ko lasāt, nevar melot noklusējot. Sīkāk: MI izmantošanas politika.
Šodien četri, uzskaitīti no reālās konfigurācijas
Hetzner Online GmbH (mitināšana, Vācija); Google Cloud (Vertex AI) — Anthropic modelis Claude (MI uztvere, kad tā ieslēgta, Eiropas Savienība); Brevo (transakciju e-pasts, Francija); HubSpot Ireland Ltd (publiskās vietnes formas, Īrija). Pilnais saraksts — nolūki, dati, aizsardzības pasākumi — tiek ģenerēts no pakalpojuma konfigurācijas: /sous-traitants/. Pakalpojumu sniedzējs, kura tajā nav, mums neapstrādā neko. Pati pārbaude pret sarakstiem notiek lokāli: neviens klienta vārds nekad netiek nosūtīts datu piegādātājam.
Ziņojumu lasa cilvēki, kas darbina pakalpojumu
Domājat, ka esat atraduši nepilnību? Rakstiet uz contact@vigilae.org ar „Security” tematā: ziņa nonāk tieši pie komandas, kas darbina platformu. Aprakstiet novēroto, neizmantojot ievainojamību tālāk par demonstrāciju un nepiekļūstot datiem, kas nav jūsu; mēs apstiprinām saņemšanu, izlabojam un informējam jūs par iznākumu. Īpaša adrese šeit tiks publicēta tad, kad tā pastāvēs, — ne agrāk.
Neviena sertifikācija netiek apgalvota — jo nevienas nav
Šeit neatradīsiet ne logotipu, ne sertifikācijas saīsinājumu: līdz šai dienai mums nav nevienas, un tādas izlikšana būtu meli. Mūsu procedūras — žurnalēšana, testētas rezerves kopijas, drošības pārskatīšanas, apstrādes reģistri — ir veidotas tā, lai trešā puse tās varētu auditēt; dienā, kad sertifikācija tiks iegūta, tā parādīsies šeit ar savu precīzo tvērumu un datumu. Līdz tam augstāk aprakstītos mehānismus var pārbaudīt arī bez nozīmītes.
Pārbaudīts 2026. gada 20. augustā — pret kodu un deklarēto ražošanas konfigurāciju. Šī lapa tiek atjaunināta, kad mehānismi mainās, nevis pēc noteikta grafika. Neviens rīks nevar garantēt pilnīgu atbilstību vai incidentu neesamību; ko mēs varam — parādīt jums, kur skatīties.