Sikkerhet og samsvar
Tillit er kjernen i Certyneo. Denne siden beskriver nøyaktig hva som er på plass i dag i infrastrukturen og applikasjonen vår.
Oppdatert .

I samsvar med eIDAS — SES, AES, QES
De tre nivåene for eIDAS-signatur er tilgjengelige: enkel (SES), avansert (AES med OTP SMS) og kvalifisert (QES, per bruk 14,90 €/signatur) — alle i samsvar med forordning (EU) nr. 910/2014.
TLS 1.3-kryptering
All kommunikasjon mellom klient og tjener er beskyttet med TLS 1.3 via vår reverse proxy (Let's Encrypt-sertifikater med automatisk fornyelse).
Hosting i Den europeiske unionen
Applikasjonen, PostgreSQL-databasen og objektlagringen er hosting på vår egen infrastruktur (IONOS), innenfor Den europeiske unionen.
Revisjonsspor for signaturer
Hver handling (åpning, OTP, signering, avslag, utløp) blir tidsstemplet og lagret. En revisjonsfot integreres i den signerte PDF-en.
Autentisering av underskriver
For avansert nivå (AES): OTP SMS sendt til underskriverens mobiltelefon — en annen kanal enn e-posten som bærer signatturlenkjen. For avsenders pålogging: e-post + passord, Google, Microsoft Entra.
GDPR
Samsvar med EUs personvernforordning (GDPR): rett til innsyn, retting og sletting, samt behandlingsprotokoll.
Regulatorisk samsvar
Certyneo følger de europeiske forordningene som gjelder for elektronisk signering og personvern.
eIDAS
SES-, AES- og QES-signaturer
Enkel elektronisk signatur (SES) som standard, avansert elektronisk signatur (AES) med OTP SMS for styrket bevisverdi, og kvalifisert signatur (QES) — juridisk ekvivalent til håndskreven signatur i hele EU, fakturert per bruk 14,90 €/signatur på alle pakker, inkludert Gratis. Alle nivåer i samsvar med forordning (EU) nr. 910/2014.
GDPR
Personvern
Samsvar med forordning (EU) 2016/679. Data lagret i Den europeiske union, dokumentert lagringstid, behandlingsprotokoll og DPA tilgjengelig på forespørsel.
Våre sikkerhetspraksiser
Her er de konkrete tiltakene som er distribuert i produksjon.
- TLS 1.3-kryptering for all HTTP-kommunikasjon (Caddy 2, Let's Encrypt)
- AES-256-kryptering for data i ro (dokumenter og database), hostet i Den europeiske union
- Scrypt-hashing (med salt og sikker tidssammenlikning) for brukerpassord
- E-postbekreftelsestokener og passordtilbakestillingsbrikker for engangsbruk, utløp 1t
- OTP (SMS OTP) for avansert signatur, kort gyldighet, engangsbruk
- Applikasjonsnivå rate limiting (Redis) per plan på sensitive endepunkter
- S3-kompatibel objektlagring med aktivert versjonering på dokumenter
- Tidsmerket revisjonslogg for hvert trinn i enveloppsyklusen
Klart til å signere sikkert?
5 konvolutter/måned i 14 dager, deretter 2/måned, uten kredittkort. eIDAS- og RGPD-samsvar inkludert.
Security roadmap
Our upcoming milestones to strengthen trust and compliance.
- K4 2026
ISO 27001 audit
PlanlagtISO 27001 certification audit planned with an accredited body.
- 2027
SOC 2 type II
PlanlagtSOC 2 Type II report covering security, availability and confidentiality.
Enkel pålogging (SSO)
Koble til identitetsleverandøren til bedriften din (Okta, Azure AD, Google Workspace), og la teamet ditt logge inn med sine eksisterende opplysninger.
Konfigurasjonsguide for Okta SSOResponsible disclosure
Har du oppdaget en sårbarhet? Takk for at du kontakter oss på ansvarlig måte før offentlig avsløring. Vi bekrefter mottak innen 48 arbeidstimer.
security@certyneo.comData Processing Agreement
Our DPA details Certyneo's obligations as a data processor under the GDPR, including technical and organisational measures.
Se DPASe listen over underleverandørerOfte stilte spørsmål om Certyneo-sikkerhet
- Hvor er Certyneo-dataene lagret?
- Alle data er hostet i Den europeiske union, på vår egen infrastruktur (IONOS). Ingen replikering eller underleveranse til servere utenfor EU gjøres.
- Er Certyneo underlagt den amerikanske Cloud Act?
- Nei. Certyneo er en fransk enhet (SAS etter fransk lov), ikke underlagt amerikanske Cloud Act-regler. I motsetning til DocuSign, Adobe Sign eller Dropbox Sign (amerikanske selskaper) kan amerikanske myndigheter ikke tvinge Certyneo til å utlevere dataene dine.
- Er Certyneo GDPR-kompatibel?
- Ja. Certyneo er GDPR-kompatibel: EU-hosting, TLS 1.3-kryptering under transport og AES-256 i hvile, DPA tilgjengelig (artikkel 28 i GDPR), dokumentert oppbevaringsbegrensning, og respekt for tilgangs- og slettingsrettigheter.
- Hvordan beskyttes signerte dokumenter mot forfalsking?
- Hvert signert dokument beskyttes av et kryptografisk segl (SHA-256-hash) registrert i et tidsstemplet revisjonsspor. Enhver endring av dokumentet etter signering ugyldiggjør seglet og oppdages umiddelbart. Revisjonsporet oppbevares i 10 år.
- Har Certyneo en DPA (Data Processing Agreement)?
- Ja. Certyneo tilbyr en DPA i samsvar med artikkel 28 i GDPR, tilgjengelig og signerbar elektronisk fra instrumentbordet ditt eller på forespørsel. Den beskriver underleverandører, tekniske og organisatoriske tiltak (TOMs) og rettigheter for berørte personer.
For å gå dypere
Utdyp forståelsen av regelverket og signeringsnivåene.