Biztonság és megfelelőség
A bizalom a Certyneo szíve. Ez az oldal pontosan leírja, hogy mit valósítottunk meg ma infrastruktúránkban és alkalmazásunkban.
Frissítve .

eIDAS-kompatibilis — SES, AES, QES
A három szintű eIDAS-aláírások elérhetők: egyszerű (SES), előnyös (AES az OTP SMS segítségével) és titkosított (QES, minden csomagban 14,90 €/aláírás) – mindenképpen a (UE) 910/2014 rendeletnek megfelelőek.
TLS 1.3 titkosítás
Minden ügyfél-szerver kommunikációt TLS 1.3 véd a fordított proxyn keresztül (automatikusan megújított Let's Encrypt tanúsítványokkal).
Tárolás az Európai Unióban
Az alkalmazás, a PostgreSQL adatbázis és az objektumtárolás saját infrastruktúránkon (IONOS) található, az Európai Unión belül.
Aláírások audit naplója
Minden műveletet (megnyitás, OTP, aláírás, elutasítás, lejárat) időbélyegzővel rögzítünk és tárolunk. Az aláírt PDF-be audit lábléc kerül.
Aláíró hitelesítése
Az előnyös szintre (AES): OTP SMS az aláíró mobilján küldött – egy külön kanál a kijelentkezéshez használt linkhez. A sender csatlakozásához: e-mail + jelszó, Google, Microsoft Entra.
GDPR
Az Általános Adatvédelmi Rendeletnek (GDPR) megfelelőség: hozzáférési, helyesbítési és törlési jog, adatkezelési nyilvántartás.
Szabályozási megfelelőségek
A Certyneo megfelel az elektronikus aláírásra és adatvédelemre vonatkozó európai rendeleteknek.
eIDAS
SES, AES és QES aláírások
Az alapértelmezett egyszerű elektronikus aláírás (SES), az erős értékkel támogatott előnyös elektronikus aláírás (AES) az OTP SMS segítségével és a titkosított aláírás (QES) – egyenértékű a manuális aláírással Európai Unióban, kifizetési alapú 14,90 €/aláírás minden csomagban, beleértve a Szabad is. Minden szint (UE) 910/2014 rendeletnek megfelelő.
GDPR
Adatvédelem
Az (EU) 2016/679 rendeletnek való megfelelés. Adatok az Európai Unióban tárolva, dokumentált megőrzési idő, adatkezelési nyilvántartás és kérésre elérhető DPA.
Biztonsági gyakorlataink
Íme a gyártásban alkalmazott konkrét intézkedések.
- TLS 1.3 titkosítás minden HTTP-kommunikációhoz (Caddy 2, Let's Encrypt)
- AES-256 titkosítás az inaktív adatok számára (dokumentumok és adatbázis), az Európai Unióban tárolva
- Scrypt hashing (salt-tal és időzítés-biztos összehasonlítással) a felhasználói jelszavakhoz
- Email-ellenőrzési és jelszó-visszaállítási tokenek egyszeri használatra, 1 óra lejárati idő
- OTP (SMS OTP) a fejlett aláíráshoz, rövid érvényesség, egyszeri használat
- Alkalmazásszintű sebességkorlátozás (Redis) csomagonként a szenzitív végpontoknál
- S3-kompatibilis objektumtárolás, verziózás engedélyezve a dokumentumokon
- Időbélyegzett audit napló az aláírási boríték életciklusa minden lépéséhez
Készen áll a biztonságos aláírásra?
5 boríték/hó 14 napig, majd 2/hó, bankkártya nélkül. Az eIDAS és RGPD megfelelőségi követelmények teljesítve vannak.
Security roadmap
Our upcoming milestones to strengthen trust and compliance.
- 2026. Q4
ISO 27001 audit
TervezettISO 27001 certification audit planned with an accredited body.
- 2027
SOC 2 II. típus
TervezettSOC 2 Type II report covering security, availability and confidentiality.
Egyszeri bejelentkezés (SSO)
Kösse össze vállalata identitásszolgáltatóját (Okta, Azure AD, Google Workspace), és engedje, hogy csapata a meglévő hitelesítő adataival jelentkezzen be.
Okta SSO konfigurációs útmutatóResponsible disclosure
Sebezhetőséget fedezett fel? Köszönjük, hogy felelősen értesít bennünket a nyilvános közzététel előtt. 48 munkaidőn belül visszaigazoljuk.
security@certyneo.comData Processing Agreement
Our DPA details Certyneo's obligations as a data processor under the GDPR, including technical and organisational measures.
DPA megtekintéseAz alvállalkozók listájának megtekintéseCertyneo biztonságával kapcsolatos gyakran ismételt kérdések
- Hol vannak tárolva a Certyneo adatai?
- Minden adat az Európai Unióban tárolódik, saját infrastruktúránkon (IONOS). Az EU-n kívüli szerverekre történő replikáció vagy alvállalkozás nem történik.
- A Certyneo az amerikai Cloud Act hatálya alá tartozik?
- Nem. A Certyneo francia szervezet (francia jog szerinti SAS), amely nem tartozik az amerikai Cloud Act extraterritoriális hatálya alá. A DocuSign, az Adobe Sign vagy a Dropbox Sign (amerikai cégek) ellentétben az amerikai hatóságok nem kényszeríthetik a Certyneót az adatok nyilvánosságára.
- A Certyneo megfelel az GDPR-nek?
- Igen. A Certyneo megfelel az GDPR-nak: EU-s tárhely, TLS 1.3 titkosítás az átvitel során és AES-256 titkosítás a tároláskor, elérhető DPA (GDPR 28. cikk), korlátozott és dokumentált adatmegőrzési időtartam, valamint az hozzáférési és törlési jogok tiszteletben tartása.
- Hogyan védelmezik az aláírt dokumentumok a hamisítás ellen?
- Minden aláírt dokumentumot kriptográfiai pecsét (SHA-256 hash) véd, amely egy időbélyegzett auditnapló részét képezi. A dokumentum aláírás utáni bármilyen módosítása érvényteleníti a pecsétet és azonnal észlelve lesz. Az auditnapló 10 évig megőrzésre kerül.
- A Certyneo rendelkezik DPA-val (Adatfeldolgozási Megállapodás)?
- Igen. A Certyneo egy GDPR 28. cikkelynek megfelelő DPA-t kínál, amely az irányítópultjáról vagy kérésre elektronikus úton aláírható. Ez részletezi az alvállalkozókat, a technikai és szervezeti intézkedéseket (TOMs), valamint az érintett személyek jogait.
Tovább a témában
Mélyítse el ismereteit a szabályozásról és az aláírási szintekről.