Centrul de încredere

Încrederea nu se declară. Se verifică.

Această pagină conține doar mecanisme prezente în cod sau în infrastructură, cu valorile lor reale și cu o dată de verificare. Când ceva nu există încă — o certificare, un sandbox public — scriem și asta. Restul site-ului vinde; această pagină descrie.

Criptare

AES-256-GCM în repaus, TLS în tranzit

Datele sensibile — documente, identități, elemente de evaluare, conținutul rapoartelor — trăiesc în coloane criptate cu AES-256-GCM (coloanele _enc ale schemei). Cheia seifului nu părăsește niciodată serverul; custodia ei este păstrată offline, tocmai pentru ca restaurarea să rămână posibilă, la fel și ștergerea criptografică. Toate suprafețele sunt servite prin TLS.

Izolare

Un cabinet, un tenant — impus de baza de date, nu de cod

Fiecare cabinet este izolat prin PostgreSQL Row Level Security în mod forțat, inclusiv tabelele anexe: baza de date refuză să servească rândul altui cabinet, chiar și unui cod de aplicație defect. Cockpitul de rețea agregă indicatori; niciun raport de tranzacție suspectă nu apare vreodată pe o suprafață partajată (art. L.561-18 din CMF francez).

Probă & integritate

Un registru înlănțuit, ancorat la un terț, verificabil fără noi

Fiecare dosar ține un registru de integritate înlănțuit SHA-256; rădăcinile sunt ancorate la o autoritate terță de marcare temporală (protocolul RFC 3161). Verificatoarele sunt publicate și funcționează offline, fără cont Vigilae: un inspector — sau un concurent — poate recalcula lanțul de la /verif/. Proba nu depinde de abonament.

Acces

TOTP, parole exigente, sesiuni pe bază de epocă

Al doilea factor TOTP este disponibil pe fiecare cont și poate fi făcut obligatoriu pentru un cabinet întreg. Parolele au minimum 12 caractere, cu o verificare de entropie — aceeași literă de douăsprezece ori nu trece. Sesiunile sunt pe bază de epocă: o deconectare sau o resetare invalidează imediat toate tokenurile emise înainte, pe toate dispozitivele.

Suprafețe

CSP strict oriunde trăiesc date personale

Suprafețele care afișează date personale sunt servite cu o Content Security Policy strictă — fără script inline, fără origine terță, fără măsurare de audiență. Site-ul public este măsurat fără cookie-uri. API-ul Connect expune doar suprafețe neutre, documentate în secțiunea pentru dezvoltatori.

Copii de rezervă

Criptate, 3-2-1, restaurare testată în fiecare săptămână

Copii de rezervă restic criptate, după regula 3-2-1: trei copii, două suporturi, una în afara amplasamentului. Un exercițiu automat de restaurare rulează în fiecare săptămână — o copie de rezervă care nu a fost niciodată restaurată este doar o speranță. Retenție publicată: copiile zilnice se păstrează 90 de zile, cele săptămânale 52 de săptămâni; datele șterse din baza de date dispar deci din toate copiile de rezervă în cel mult 12 luni de la ștergere — termenul înscris în acordul nostru de prelucrare a datelor. Secretele sunt ținute în custodie în depozite separate de date.

IA

Inertă implicit, rezidență declarată, gardian la pornire

Niciun conținut nu pleacă spre un model de IA fără un comutator de activare setat explicit: implicit, percepția prin IA este inertă, iar tot restul — verificarea în liste, cotarea riscului, registrul — rulează fără ea, pe motoare deterministe. Când este activată, rezidența este declarată (Vertex AI, regiunea europe-west1), iar un gardian la pornire refuză să lanseze serverul dacă furnizorul sau regiunea efectivă diferă de declarație: pagina pe care o citiți nu poate minți prin omisiune. Detaliul: politica de utilizare a IA.

Persoane împuternicite

Patru astăzi, enumerate din configurația reală

Hetzner Online GmbH (găzduire, Germania); Google Cloud (Vertex AI) — modelul Claude de la Anthropic (percepție prin IA când este activată, Uniunea Europeană); Brevo (e-mail tranzacțional, Franța); HubSpot Ireland Ltd (formularele site-ului public, Irlanda). Lista completă — scopuri, date, măsuri de protecție — este generată din configurația serviciului: /sous-traitants/. Un furnizor care nu figurează pe ea nu prelucrează nimic pentru noi. Verificarea în liste rulează local: niciun nume de client nu este trimis vreodată unui furnizor de date.

Vulnerabilități

Un raport citit de oamenii care operează serviciul

Credeți că ați găsit o breșă? Scrieți la contact@vigilae.org cu „Security” în subiect: mesajul ajunge direct la echipa care operează platforma. Descrieți ce ați observat, fără să exploatați vulnerabilitatea dincolo de demonstrație și fără să accesați date care nu sunt ale dumneavoastră; confirmăm primirea, corectăm și vă ținem la curent cu rezultatul. O adresă dedicată va fi publicată aici când va exista — nu înainte.

Ce nu spune această pagină

Nicio certificare revendicată — pentru că niciuna nu este deținută

Nu veți găsi aici nici logo, nici acronim de certificare: nu deținem niciuna până astăzi, iar a afișa una ar fi o minciună. Procedurile noastre — jurnalizare, copii de rezervă testate, revizuiri de securitate, evidența prelucrărilor — sunt construite ca să poată fi auditate de un terț; în ziua în care o certificare va fi obținută, ea va apărea aici cu perimetrul și data ei exacte. Până atunci, mecanismele de mai sus pot fi verificate fără nicio insignă.

Verificat la 20 august 2026, pe cod și pe configurația de producție declarată. Această pagină se actualizează când mecanismele se schimbă — nu după un calendar fix. Niciun instrument nu poate garanta o conformitate totală și nici absența incidentelor; ce putem face este să vă arătăm unde să vă uitați.