Ασφάλεια και συμμόρφωση
Η εμπιστοσύνη είναι στην καρδιά του Certyneo. Αυτή η σελίδα περιγράφει ακριβώς τι υπάρχει σήμερα στην υποδομή και την εφαρμογή μας.
Ενημερώθηκε στις .

Συμμορφώνεται με eIDAS — SES, AES, QES
Τα τρία επίπεδα eIDAS διαθέτονται: χαμηλότερη (SES), προηγμένη (AES με OTP SMS) και καλυφτή (QES, σε όλα τα συμβόλαια 14,90 €/ψηφιακή σύγχρωση) — όλα συμπίνονται στο πράξιμο (UE) n°910/2014.
Κρυπτογράφηση TLS 1.3
Όλες οι επικοινωνίες πελάτη-διακομιστή προστατεύονται με TLS 1.3 μέσω του reverse proxy μας (πιστοποιητικά Let's Encrypt με αυτόματη ανανέωση).
Φιλοξενία στην Ευρωπαϊκή Ένωση
Η εφαρμογή, η βάση δεδομένων PostgreSQL και η αποθήκευση αντικειμένων φιλοξενούνται στην δική μας υποδομή (IONOS), εντός της Ευρωπαϊκής Ένωσης.
Ιστορικό ελέγχου υπογραφών
Κάθε ενέργεια (άνοιγμα, OTP, υπογραφή, άρνηση, λήξη) καταγράφεται με χρονοσφραγίδα και αποθηκεύεται. Ένα footer ελέγχου ενσωματώνεται στο υπογεγραμμένο PDF.
Ταυτοποίηση υπογράφοντα
Για το προχωρημένο επίπεδο (AES): OTP SMS που αποστέλλεται στο κινητό του υπογράφοντος — ένα ξεχωριστό κανάλι από το email που φέρει τον σύνδεσμο υπογραφής. Για τη σύνδεση του αποστολέα: email + κωδικό πρόσβασης, Google, Microsoft Entra.
GDPR
Συμμόρφωση με τον Γενικό Κανονισμό για την Προστασία Δεδομένων: δικαίωμα πρόσβασης, διόρθωσης και διαγραφής, μητρώο δραστηριοτήτων επεξεργασίας.
Κανονιστικές συμμορφώσεις
Το Certyneo συμμορφώνεται με τους ευρωπαϊκούς κανονισμούς που ισχύουν για την ηλεκτρονική υπογραφή και την προστασία δεδομένων.
ΕΙΔΑΣ
Υπογραφές SES, AES και QES
Ψηφιακή σύγχρωση χαμηλότερη (SES) αποκλείστε τους προδιαγράφους, ψηφιακή σύγχρωση προηγμένη (AES) με OTP SMS για επιβεβαίωση υψηλότερου βαθμού, και καλυφτή (QES) — αντίστοιχη με ένα γραπτώματο σύγχρωσης σε κάθε ΕΕ, προσθέτει 14,90 €/ψηφιακή σύγχρωση σε όλα τα συμβόλαια, συμπεριλαμβανομένου του Δωρεάν. Όλα τα επίπεδα συμπίνονται στο πράξιμο (UE) n°910/2014.
GDPR
Προστασία δεδομένων
Συμμόρφωση με τον κανονισμό (ΕΕ) 2016/679. Δεδομένα που φιλοξενούνται στην Ευρωπαϊκή Ένωση, τεκμηριωμένη διάρκεια διατήρησης, μητρώο δραστηριοτήτων επεξεργασίας και DPA διαθέσιμο κατόπιν αιτήματος.
Οι πρακτικές ασφαλείας μας
Να τα συγκεκριμένα μέτρα που εφαρμόζονται στην παραγωγή.
- Κρυπτογράφηση TLS 1.3 για όλες τις επικοινωνίες HTTP (Caddy 2, Let's Encrypt)
- Κρυπτογραφία AES-256 για δεδομένα σε ηρεμία (έγγραφα και βάση δεδομένων), που φιλοξενούνται στην Ευρωπαϊκή Ένωση
- Κατακερματισμός scrypt (με salt και σύγκριση timing-safe) για τους κωδικούς πρόσβασης χρήστη
- Διακριτικά επαλήθευσης email και reset password μιας χρήσης, λήξη 1ώ
- OTP (OTP SMS) για προχωρημένη υπογραφή, σύντομη ισχύς, μιας χρήσης
- Περιορισμός ρυθμού εφαρμογής (Redis) κατά σχέδιο στα ευαίσθητα endpoints
- Αποθήκευση αντικειμένων συμβατή με S3 με ενεργοποιημένη έκδοση στα έγγραφα
- Ημερολόγιο ελέγχου με χρονοσήμανση για κάθε στάδιο του κύκλου ζωής ενός φακέλου
Έτοιμοι να υπογράψετε με ασφάλεια;
5 φακέλους/μήνα για 14 ημέρες, στη συνέχεια 2/μήνα, χωρίς τραπεζική κάρτα. Συμμόρφωση eIDAS και RGPD περιλαμβάνονται.
Security roadmap
Τα επόμενα βήματά μας για την ενίσχυση της εμπιστοσύνης και της συμμόρφωσης.
- Τ4 2026
Έλεγχος ISO 27001
ΠρογραμματισμένοΑκρίβεια πιστοποίησης ISO 27001 σχεδιασμένη με έναν διαπιστευμένο φορέα.
- 2027
SOC 2 τύπου II
ΠρογραμματισμένοΈκθεση SOC 2 Type II που καλύπτει την ασφάλεια, τη διαθεσιμότητα και την εμπιστευτικότητα.
Ενιαία σύνδεση (SSO)
Συνδέστε τον πάροχο ταυτότητας της εταιρείας σας (Okta, Azure AD, Google Workspace) και επιτρέψτε στην ομάδα σας να συνδέεται με τα υπάρχοντα διαπιστευτήριά της.
Οδηγός διαμόρφωσης SSO OktaResponsible disclosure
Ανακαλύψατε μια ευπάθεια; Παρακαλούμε επικοινωνήστε μαζί μας υπεύθυνα πριν από οποιαδήποτε δημόσια γνωστοποίηση. Θα επιβεβαιώσουμε λήψης εντός 48 ωρών εργασίας.
security@certyneo.comΣυμφωνία επεξεργασίας δεδομένων
Το DPA μας περιγράφει λεπτομερώς τις υποχρεώσεις της Certyneo ως επεξεργαστή σύμφωνα με το GDPR, συμπεριλαμβανομένων των τεχνικών και οργανωτικών μέτρων.
Προβολή DPAΔείτε τη λίστα των υπεργολάβωνΣυχνές ερωτήσεις σχετικά με την ασφάλεια Certyneo
- Πού φιλοξενούνται τα δεδομένα του Certyneo;
- Όλα τα δεδομένα φιλοξενούνται στην Ευρωπαϊκή Ένωση, στην δική μας υποδομή (IONOS). Δεν πραγματοποιείται καμία αναπαραγωγή ή υπεργολαβία προς διακομιστές εκτός ΕΕ.
- Υπόκειται το Certyneo στο αμερικανικό Cloud Act;
- Όχι. Το Certyneo είναι γαλλική οντότητα (SAS γαλλικού δικαίου), και δεν υπόκειται στην εξωδικαιοδοσία του αμερικανικού Cloud Act. Αντίθετα με την DocuSign, Adobe Sign ή Dropbox Sign (αμερικανικές εταιρείες), οι αμερικανικές αρχές δεν μπορούν να αναγκάσουν το Certyneo να αποκαλύψει τα δεδομένα σας.
- Είναι το Certyneo σύμφωνο με το RGPD;
- Ναι. Το Certyneo συμμορφώνεται με το GDPR: φιλοξενία στην ΕΕ, κρυπτογράφηση TLS 1.3 κατά τη μεταφορά και AES-256 σε ηρεμία, διαθέσιμη DPA (άρθρο 28 GDPR), περιορισμένη και τεκμηριωμένη διάρκεια διατήρησης, σεβασμός στο δικαίωμα πρόσβασης και διαγραφής.
- Πώς προστατεύονται τα υπογεγραμμένα έγγραφα έναντι της πλαστογραφίας;
- Κάθε υπογεγραμμένο έγγραφο προστατεύεται από ένα κρυπτογραφικό σφράγισμα (hash SHA-256) καταχωρημένο σε ένα χρονοσφραγισμένο audit trail. Οποιαδήποτε τροποποίηση του εγγράφου μετά την υπογραφή ακυρώνει το σφράγισμα και ανιχνεύεται αμέσως. Το audit trail διατηρείται για 10 χρόνια.
- Διαθέτει το Certyneo DPA (Data Processing Agreement);
- Ναι. Το Certyneo προσφέρει ένα DPA σύμφωνο με το άρθρο 28 του RGPD, διαθέσιμο και υπογράψιμο ηλεκτρονικά από το ταμπλό σας ή κατόπιν αιτήματος. Περιγράφει τους υπεργολάβους, τα τεχνικά και οργανωσιακά μέτρα (TOMs) και τα δικαιώματα των υποκειμένων δεδομένων.
Για να προχωρήσετε παραπέρα
Εμβαθύνετε την κατανόησή σας στον κανονισμό και τα επίπεδα υπογραφής.