Ugrás a fő tartalomra
Certyneo

Biztonság és megfelelőség

A bizalom a Certyneo szíve. Ez az oldal pontosan leírja, hogy mit valósítottunk meg ma infrastruktúránkban és alkalmazásunkban.

Frissítve .

Certyneo biztonság — infrastruktúra és titkosítás

eIDAS-kompatibilis — SES, AES, QES

A három szintű eIDAS-aláírások elérhetők: egyszerű (SES), előnyös (AES az OTP SMS segítségével) és titkosított (QES, minden csomagban 14,90 €/aláírás) – mindenképpen a (UE) 910/2014 rendeletnek megfelelőek.

TLS 1.3 titkosítás

Minden ügyfél-szerver kommunikációt TLS 1.3 véd a fordított proxyn keresztül (automatikusan megújított Let's Encrypt tanúsítványokkal).

Tárolás az Európai Unióban

Az alkalmazás, a PostgreSQL adatbázis és az objektumtárolás saját infrastruktúránkon (IONOS) található, az Európai Unión belül.

Aláírások audit naplója

Minden műveletet (megnyitás, OTP, aláírás, elutasítás, lejárat) időbélyegzővel rögzítünk és tárolunk. Az aláírt PDF-be audit lábléc kerül.

Aláíró hitelesítése

Az előnyös szintre (AES): OTP SMS az aláíró mobilján küldött – egy külön kanál a kijelentkezéshez használt linkhez. A sender csatlakozásához: e-mail + jelszó, Google, Microsoft Entra.

GDPR

Az Általános Adatvédelmi Rendeletnek (GDPR) megfelelőség: hozzáférési, helyesbítési és törlési jog, adatkezelési nyilvántartás.

Szabályozási megfelelőségek

A Certyneo megfelel az elektronikus aláírásra és adatvédelemre vonatkozó európai rendeleteknek.

eIDAS

SES, AES és QES aláírások

Az alapértelmezett egyszerű elektronikus aláírás (SES), az erős értékkel támogatott előnyös elektronikus aláírás (AES) az OTP SMS segítségével és a titkosított aláírás (QES) – egyenértékű a manuális aláírással Európai Unióban, kifizetési alapú 14,90 €/aláírás minden csomagban, beleértve a Szabad is. Minden szint (UE) 910/2014 rendeletnek megfelelő.

GDPR

Adatvédelem

Az (EU) 2016/679 rendeletnek való megfelelés. Adatok az Európai Unióban tárolva, dokumentált megőrzési idő, adatkezelési nyilvántartás és kérésre elérhető DPA.

Biztonsági gyakorlataink

Íme a gyártásban alkalmazott konkrét intézkedések.

  • TLS 1.3 titkosítás minden HTTP-kommunikációhoz (Caddy 2, Let's Encrypt)
  • AES-256 titkosítás az inaktív adatok számára (dokumentumok és adatbázis), az Európai Unióban tárolva
  • Scrypt hashing (salt-tal és időzítés-biztos összehasonlítással) a felhasználói jelszavakhoz
  • Email-ellenőrzési és jelszó-visszaállítási tokenek egyszeri használatra, 1 óra lejárati idő
  • OTP (SMS OTP) a fejlett aláíráshoz, rövid érvényesség, egyszeri használat
  • Alkalmazásszintű sebességkorlátozás (Redis) csomagonként a szenzitív végpontoknál
  • S3-kompatibilis objektumtárolás, verziózás engedélyezve a dokumentumokon
  • Időbélyegzett audit napló az aláírási boríték életciklusa minden lépéséhez

Készen áll a biztonságos aláírásra?

5 boríték/hó 14 napig, majd 2/hó, bankkártya nélkül. Az eIDAS és RGPD megfelelőségi követelmények teljesítve vannak.

Security roadmap

Our upcoming milestones to strengthen trust and compliance.

  • 2026. Q4

    ISO 27001 audit

    Tervezett

    ISO 27001 certification audit planned with an accredited body.

  • 2027

    SOC 2 II. típus

    Tervezett

    SOC 2 Type II report covering security, availability and confidentiality.

Egyszeri bejelentkezés (SSO)

Kösse össze vállalata identitásszolgáltatóját (Okta, Azure AD, Google Workspace), és engedje, hogy csapata a meglévő hitelesítő adataival jelentkezzen be.

Okta SSO konfigurációs útmutató

Responsible disclosure

Sebezhetőséget fedezett fel? Köszönjük, hogy felelősen értesít bennünket a nyilvános közzététel előtt. 48 munkaidőn belül visszaigazoljuk.

security@certyneo.com

Data Processing Agreement

Our DPA details Certyneo's obligations as a data processor under the GDPR, including technical and organisational measures.

DPA megtekintéseAz alvállalkozók listájának megtekintése

Certyneo biztonságával kapcsolatos gyakran ismételt kérdések

Hol vannak tárolva a Certyneo adatai?
Minden adat az Európai Unióban tárolódik, saját infrastruktúránkon (IONOS). Az EU-n kívüli szerverekre történő replikáció vagy alvállalkozás nem történik.
A Certyneo az amerikai Cloud Act hatálya alá tartozik?
Nem. A Certyneo francia szervezet (francia jog szerinti SAS), amely nem tartozik az amerikai Cloud Act extraterritoriális hatálya alá. A DocuSign, az Adobe Sign vagy a Dropbox Sign (amerikai cégek) ellentétben az amerikai hatóságok nem kényszeríthetik a Certyneót az adatok nyilvánosságára.
A Certyneo megfelel az GDPR-nek?
Igen. A Certyneo megfelel az GDPR-nak: EU-s tárhely, TLS 1.3 titkosítás az átvitel során és AES-256 titkosítás a tároláskor, elérhető DPA (GDPR 28. cikk), korlátozott és dokumentált adatmegőrzési időtartam, valamint az hozzáférési és törlési jogok tiszteletben tartása.
Hogyan védelmezik az aláírt dokumentumok a hamisítás ellen?
Minden aláírt dokumentumot kriptográfiai pecsét (SHA-256 hash) véd, amely egy időbélyegzett auditnapló részét képezi. A dokumentum aláírás utáni bármilyen módosítása érvényteleníti a pecsétet és azonnal észlelve lesz. Az auditnapló 10 évig megőrzésre kerül.
A Certyneo rendelkezik DPA-val (Adatfeldolgozási Megállapodás)?
Igen. A Certyneo egy GDPR 28. cikkelynek megfelelő DPA-t kínál, amely az irányítópultjáról vagy kérésre elektronikus úton aláírható. Ez részletezi az alvállalkozókat, a technikai és szervezeti intézkedéseket (TOMs), valamint az érintett személyek jogait.