Centrum dôvery

Dôvera sa nedeklaruje. Overuje sa.

Táto stránka obsahuje len mechanizmy prítomné v kóde alebo v infraštruktúre, s ich skutočnými hodnotami a dátumom overenia. Keď niečo ešte neexistuje — certifikácia, verejný sandbox — napíšeme aj to. Zvyšok webu predáva; táto stránka opisuje.

Šifrovanie

AES-256-GCM v pokoji, TLS pri prenose

Citlivé údaje — doklady, identity, prvky posúdenia, obsah hlásení — žijú v stĺpcoch šifrovaných AES-256-GCM (stĺpce _enc v schéme). Trezorový kľúč nikdy neopúšťa server; jeho úschova sa drží offline, presne preto, aby zostala možná obnova aj kryptografické vymazanie. Všetky plochy sa servírujú cez TLS.

Oddelenie

Jedna kancelária, jeden tenant — vynucuje databáza, nie kód

Každá kancelária je oddelená cez PostgreSQL Row Level Security vo vynútenom režime, vrátane pomocných tabuliek: databáza odmietne vydať riadok inej kancelárie aj chybnému aplikačnému kódu. Sieťový kokpit agreguje ukazovatele; žiadne hlásenie neobvyklej obchodnej operácie sa nikdy nezobrazí na zdieľanej ploche (čl. L.561-18 francúzskeho CMF).

Dôkaz & integrita

Reťazený register, ukotvený u tretej strany, overiteľný bez nás

Každý spis vedie reťazený integritný register SHA-256; korene sa ukotvujú u nezávislej autority časových pečiatok (protokol RFC 3161). Overovače sú publikované a fungujú offline, bez účtu Vigilae: inšpektor — alebo konkurent — si reťaz prepočíta z /verif/. Dôkaz nezávisí od predplatného.

Prístup

TOTP, náročné heslá, relácie založené na epochách

Druhý faktor TOTP je dostupný na každom účte a pre celú kanceláriu ho možno urobiť povinným. Heslá majú minimálne 12 znakov, s kontrolou entropie — dvanásťkrát to isté písmeno neprejde. Relácie sú založené na epochách: odhlásenie alebo reset okamžite zneplatní každý token vydaný predtým, na každom zariadení.

Plochy

Prísna CSP všade, kde žijú osobné údaje

Plochy zobrazujúce osobné údaje sa servírujú s prísnou Content Security Policy — žiadny inline skript, žiadny pôvod tretej strany, žiadne meranie návštevnosti. Verejný web sa meria bez cookies. Connect API vystavuje len neutrálne plochy, zdokumentované v sekcii pre vývojárov.

Zálohy

Šifrované, 3-2-1, obnova testovaná každý týždeň

Šifrované zálohy restic podľa pravidla 3-2-1: tri kópie, dve médiá, jedna mimo lokality. Automatizovaný nácvik obnovy beží každý týždeň — záloha, ktorá nikdy nebola obnovená, je len nádej. Zverejnená retencia: denné zálohy sa držia 90 dní, týždenné 52 týždňov; údaje vymazané z databázy tak miznú zo všetkých záloh najneskôr 12 mesiacov po vymazaní — lehota zapísaná v našej zmluve o spracúvaní osobných údajov. Tajomstvá sú uschované v repozitároch oddelených od údajov.

AI

Predvolene neaktívna, deklarovaná rezidencia, strážca pri štarte

Žiadny obsah neodchádza do modelu AI bez výslovne nastaveného zámku: v predvolenom nastavení je vnímanie pomocou AI neaktívne a všetko ostatné — preverovanie, hodnotenie rizika, register — beží bez neho, na deterministických nástrojoch. Keď je aktivované, rezidencia je deklarovaná (Vertex AI, región europe-west1) a strážca pri štarte odmietne server spustiť, ak sa skutočný poskytovateľ alebo región líši od deklarácie: stránka, ktorú čítate, nemôže klamať zamlčaním. Podrobnosti: politika používania AI.

Sprostredkovatelia

Dnes štyria, vypísaní zo skutočnej konfigurácie

Hetzner Online GmbH (hosting, Nemecko); Google Cloud (Vertex AI) — model Claude od Anthropic (vnímanie pomocou AI, keď je aktivované, Európska únia); Brevo (transakčné e-maily, Francúzsko); HubSpot Ireland Ltd (formuláre verejného webu, Írsko). Úplný zoznam — účely, údaje, záruky — sa generuje z konfigurácie služby: /sous-traitants/. Poskytovateľ, ktorý na ňom nie je, pre nás nespracúva nič. Samotné preverovanie beží lokálne: žiadne meno klienta sa nikdy neposiela predajcovi údajov.

Zraniteľnosti

Hlásenie, ktoré čítajú ľudia prevádzkujúci službu

Myslíte si, že ste našli chybu? Napíšte na contact@vigilae.org so „Security“ v predmete: správa sa dostane priamo k tímu, ktorý platformu prevádzkuje. Opíšte, čo ste pozorovali, bez zneužitia zraniteľnosti nad rámec demonštrácie a bez prístupu k údajom, ktoré nie sú vaše; potvrdíme prijatie, opravíme a o výsledku vás budeme informovať. Vyhradená adresa tu bude zverejnená, keď bude existovať — nie skôr.

Čo táto stránka nehovorí

Žiadna deklarovaná certifikácia — lebo žiadnu nedržíme

Nenájdete tu logo ani certifikačnú skratku: k dnešnému dňu žiadnu nedržíme a vystaviť ju by bolo klamstvom. Naše postupy — logovanie, testované zálohy, bezpečnostné previerky, záznamy o spracúvaní — sú stavané tak, aby boli auditovateľné treťou stranou; v deň, keď certifikáciu získame, objaví sa tu s presným rozsahom a dátumom. Dovtedy sa mechanizmy vyššie dajú overiť aj bez odznaku.

Overené 20. augusta 2026, voči kódu a deklarovanej produkčnej konfigurácii. Táto stránka sa aktualizuje, keď sa mechanizmy zmenia — nie podľa pevného kalendára. Žiadny nástroj nedokáže zaručiť úplný súlad ani neprítomnosť incidentov; čo urobiť vieme, je ukázať vám, kam sa pozerať.