Förtroendecenter

Förtroende deklareras inte. Det verifieras.

Den här sidan innehåller bara mekanismer som finns i koden eller infrastrukturen, med sina verkliga värden och ett verifieringsdatum. När något ännu inte finns — en certifiering, en publik sandbox — skriver vi det också. Resten av webbplatsen säljer; den här sidan beskriver.

Kryptering

AES-256-GCM i vila, TLS under överföring

Känsliga uppgifter — handlingar, identiteter, bedömningsunderlag, rapportinnehåll — ligger i kolumner krypterade med AES-256-GCM (schemats _enc-kolumner). Valvnyckeln lämnar aldrig servern; dess deposition förvaras offline, just för att en återställning ska förbli möjlig och en kryptoradering likaså. Alla ytor serveras över TLS.

Isolering

En byrå, en tenant — upprätthållet av databasen, inte av koden

Varje byrå isoleras genom PostgreSQL Row Level Security i forcerat läge, sidotabeller inkluderade: databasen vägrar servera en annan byrås rad, även åt felaktig applikationskod. Nätverkscockpiten aggregerar indikatorer; ingen rapport om misstänkt transaktion visas någonsin på en delad yta (art. L.561-18 i den franska CMF).

Bevis & integritet

Ett kedjat register, förankrat hos en tredje part, verifierbart utan oss

Varje ärende för ett SHA-256-kedjat integritetsregister; rötterna förankras hos en tredjeparts tidsstämplingstjänst (RFC 3161-protokollet). Verifierarna är publicerade och fungerar offline, utan Vigilae-konto: en inspektör — eller en konkurrent — kan räkna om kedjan från /verif/. Beviset beror inte på abonnemanget.

Åtkomst

TOTP, krävande lösenord, epokbaserade sessioner

Den andra faktorn TOTP finns på varje konto och kan göras obligatorisk för en hel byrå. Lösenord är minst 12 tecken, med entropikontroll — tolv gånger samma bokstav går inte igenom. Sessionerna är epokbaserade: en utloggning eller en återställning ogiltigförklarar omedelbart varje token utfärdad dessförinnan, på varje enhet.

Ytor

Strikt CSP överallt där personuppgifter finns

Ytor som visar personuppgifter serveras med en strikt Content Security Policy — inga inline-skript, inga tredjepartsursprung, ingen publikmätning. Den publika webbplatsen mäts utan kakor. Connect-API:t exponerar bara neutrala ytor, dokumenterade i utvecklarsektionen.

Säkerhetskopior

Krypterade, 3-2-1, återställning testad varje vecka

Krypterade restic-säkerhetskopior enligt 3-2-1-regeln: tre kopior, två medier, en utanför anläggningen. En automatiserad återställningsövning körs varje vecka — en säkerhetskopia som aldrig har återställts är bara ett hopp. Publicerad lagringstid: dagliga kopior sparas 90 dagar, veckovisa 52 veckor; data som raderats ur databasen försvinner därmed ur alla säkerhetskopior senast 12 månader efter raderingen — den period som står i vårt personuppgiftsbiträdesavtal. Hemligheter deponeras i förråd åtskilda från datan.

AI

Inaktiv som standard, deklarerad residens, vakt vid uppstart

Inget innehåll går till en AI-modell utan en uttryckligen satt spärr: som standard är AI-perceptionen inaktiv och allt annat — screening, riskvärdering, register — körs utan den, på deterministiska motorer. När den aktiveras är residensen deklarerad (Vertex AI, region europe-west1) och en vakt vid uppstart vägrar starta servern om den faktiska leverantören eller regionen avviker från deklarationen: sidan du läser kan inte ljuga genom utelämnande. Detaljerna: policyn för AI-användning.

Personuppgiftsbiträden

Fyra i dag, listade från den verkliga konfigurationen

Hetzner Online GmbH (drift, Tyskland); Google Cloud (Vertex AI) — Anthropics modell Claude (AI-perception när den är aktiverad, Europeiska unionen); Brevo (transaktionell e-post, Frankrike); HubSpot Ireland Ltd (formulär på den publika webbplatsen, Irland). Den fullständiga listan — ändamål, uppgifter, skyddsåtgärder — genereras från tjänstens konfiguration: /sous-traitants/. En leverantör som inte står där behandlar ingenting åt oss. Själva screeningen körs lokalt: inget kundnamn skickas någonsin till en dataleverantör.

Sårbarheter

En rapport som läses av dem som driver tjänsten

Tror du att du har hittat en brist? Skriv till contact@vigilae.org med ”Security” i ämnesraden: meddelandet når teamet som driver plattformen direkt. Beskriv vad du observerade utan att utnyttja sårbarheten bortom demonstrationen och utan att komma åt data som inte är din; vi bekräftar, åtgärdar och håller dig informerad om utfallet. En dedikerad adress publiceras här när den finns — inte innan.

Det den här sidan inte säger

Ingen certifiering åberopas — för ingen innehas

Här hittar du varken logotyp eller certifieringsförkortning: vi innehar ingen i dag, och att visa en vore en lögn. Våra rutiner — loggning, testade säkerhetskopior, säkerhetsgenomgångar, register över behandlingar — är byggda för att kunna granskas av en tredje part; den dag en certifiering erhålls kommer den att stå här med sin exakta omfattning och sitt datum. Fram till dess kan mekanismerna ovan verifieras utan märke.

Verifierad den 20 augusti 2026, mot koden och den deklarerade produktionskonfigurationen. Sidan uppdateras när mekanismerna ändras — inte enligt ett fast schema. Inget verktyg kan garantera fullständig efterlevnad eller frånvaro av incidenter; vad vi kan göra är att visa dig var du ska titta.