Gå til hovedinnhold
Certyneo

Sikkerhet og samsvar

Tillit er kjernen i Certyneo. Denne siden beskriver nøyaktig hva som er på plass i dag i infrastrukturen og applikasjonen vår.

Oppdatert .

Certyneo-sikkerhet — infrastruktur og kryptering

I samsvar med eIDAS — SES, AES, QES

De tre nivåene for eIDAS-signatur er tilgjengelige: enkel (SES), avansert (AES med OTP SMS) og kvalifisert (QES, per bruk 14,90 €/signatur) — alle i samsvar med forordning (EU) nr. 910/2014.

TLS 1.3-kryptering

All kommunikasjon mellom klient og tjener er beskyttet med TLS 1.3 via vår reverse proxy (Let's Encrypt-sertifikater med automatisk fornyelse).

Hosting i Den europeiske unionen

Applikasjonen, PostgreSQL-databasen og objektlagringen er hosting på vår egen infrastruktur (IONOS), innenfor Den europeiske unionen.

Revisjonsspor for signaturer

Hver handling (åpning, OTP, signering, avslag, utløp) blir tidsstemplet og lagret. En revisjonsfot integreres i den signerte PDF-en.

Autentisering av underskriver

For avansert nivå (AES): OTP SMS sendt til underskriverens mobiltelefon — en annen kanal enn e-posten som bærer signatturlenkjen. For avsenders pålogging: e-post + passord, Google, Microsoft Entra.

GDPR

Samsvar med EUs personvernforordning (GDPR): rett til innsyn, retting og sletting, samt behandlingsprotokoll.

Regulatorisk samsvar

Certyneo følger de europeiske forordningene som gjelder for elektronisk signering og personvern.

eIDAS

SES-, AES- og QES-signaturer

Enkel elektronisk signatur (SES) som standard, avansert elektronisk signatur (AES) med OTP SMS for styrket bevisverdi, og kvalifisert signatur (QES) — juridisk ekvivalent til håndskreven signatur i hele EU, fakturert per bruk 14,90 €/signatur på alle pakker, inkludert Gratis. Alle nivåer i samsvar med forordning (EU) nr. 910/2014.

GDPR

Personvern

Samsvar med forordning (EU) 2016/679. Data lagret i Den europeiske union, dokumentert lagringstid, behandlingsprotokoll og DPA tilgjengelig på forespørsel.

Våre sikkerhetspraksiser

Her er de konkrete tiltakene som er distribuert i produksjon.

  • TLS 1.3-kryptering for all HTTP-kommunikasjon (Caddy 2, Let's Encrypt)
  • AES-256-kryptering for data i ro (dokumenter og database), hostet i Den europeiske union
  • Scrypt-hashing (med salt og sikker tidssammenlikning) for brukerpassord
  • E-postbekreftelsestokener og passordtilbakestillingsbrikker for engangsbruk, utløp 1t
  • OTP (SMS OTP) for avansert signatur, kort gyldighet, engangsbruk
  • Applikasjonsnivå rate limiting (Redis) per plan på sensitive endepunkter
  • S3-kompatibel objektlagring med aktivert versjonering på dokumenter
  • Tidsmerket revisjonslogg for hvert trinn i enveloppsyklusen

Klart til å signere sikkert?

5 konvolutter/måned i 14 dager, deretter 2/måned, uten kredittkort. eIDAS- og RGPD-samsvar inkludert.

Security roadmap

Our upcoming milestones to strengthen trust and compliance.

  • K4 2026

    ISO 27001 audit

    Planlagt

    ISO 27001 certification audit planned with an accredited body.

  • 2027

    SOC 2 type II

    Planlagt

    SOC 2 Type II report covering security, availability and confidentiality.

Enkel pålogging (SSO)

Koble til identitetsleverandøren til bedriften din (Okta, Azure AD, Google Workspace), og la teamet ditt logge inn med sine eksisterende opplysninger.

Konfigurasjonsguide for Okta SSO

Responsible disclosure

Har du oppdaget en sårbarhet? Takk for at du kontakter oss på ansvarlig måte før offentlig avsløring. Vi bekrefter mottak innen 48 arbeidstimer.

security@certyneo.com

Data Processing Agreement

Our DPA details Certyneo's obligations as a data processor under the GDPR, including technical and organisational measures.

Se DPASe listen over underleverandører

Ofte stilte spørsmål om Certyneo-sikkerhet

Hvor er Certyneo-dataene lagret?
Alle data er hostet i Den europeiske union, på vår egen infrastruktur (IONOS). Ingen replikering eller underleveranse til servere utenfor EU gjøres.
Er Certyneo underlagt den amerikanske Cloud Act?
Nei. Certyneo er en fransk enhet (SAS etter fransk lov), ikke underlagt amerikanske Cloud Act-regler. I motsetning til DocuSign, Adobe Sign eller Dropbox Sign (amerikanske selskaper) kan amerikanske myndigheter ikke tvinge Certyneo til å utlevere dataene dine.
Er Certyneo GDPR-kompatibel?
Ja. Certyneo er GDPR-kompatibel: EU-hosting, TLS 1.3-kryptering under transport og AES-256 i hvile, DPA tilgjengelig (artikkel 28 i GDPR), dokumentert oppbevaringsbegrensning, og respekt for tilgangs- og slettingsrettigheter.
Hvordan beskyttes signerte dokumenter mot forfalsking?
Hvert signert dokument beskyttes av et kryptografisk segl (SHA-256-hash) registrert i et tidsstemplet revisjonsspor. Enhver endring av dokumentet etter signering ugyldiggjør seglet og oppdages umiddelbart. Revisjonsporet oppbevares i 10 år.
Har Certyneo en DPA (Data Processing Agreement)?
Ja. Certyneo tilbyr en DPA i samsvar med artikkel 28 i GDPR, tilgjengelig og signerbar elektronisk fra instrumentbordet ditt eller på forespørsel. Den beskriver underleverandører, tekniske og organisatoriske tiltak (TOMs) og rettigheter for berørte personer.