Securitate și conformitate
Încrederea este în centrul Certyneo. Această pagină descrie exact ceea ce este în vigoare astazi în infrastructura și aplicația noastră.
Actualizat la .

Conform eIDAS — SES, AES, QES
Cele trei niveluri de semnătură eIDAS sunt disponibile: simplă (SES), avansată (AES cu OTP SMS) și calificată (QES, la act 14,90 €/semnătură) — toate conforme cu regulamentul (UE) nr. 910/2014.
Criptare TLS 1.3
Toate comunicațiile client-server sunt protejate prin TLS 1.3 prin intermediul reverse proxy-ului nostru (certificate Let's Encrypt reînnoite automat).
Găzduire în Uniunea Europeană
Aplicația, baza de date PostgreSQL și stocarea obiectelor sunt găzduite pe propria noastră infrastructură (IONOS), în cadrul Uniunii Europene.
Pistă de audit a semnăturilor
Fiecare acțiune (deschidere, OTP, semnătură, refuz, expirare) este marcată cu o amprentă temporală și stocată. Un footer de audit este integrat în PDF-ul semnat.
Autentificarea semnatarului
Pentru nivelul avansat (AES): OTP SMS trimis pe telefonul mobil al semnatarului — un canal distinct de e-mailul care poartă legătura de semnare. Pentru conectarea expeditorului: e-mail + parolă, Google, Microsoft Entra.
GDPR
Conformitate cu Regulamentul General privind Protecția Datelor: drept de acces, de rectificare și de ștergere, registru al prelucrărilor.
Conformități de reglementare
Certyneo este conform reglementărilor europene aplicabile semnăturii electronice și protecției datelor.
eIDAS
Semnături SES, AES și QES
Semnătură electronică simplă (SES) implicit, semnătură electronică avansată (AES) cu OTP SMS pentru o valoare probantă consolidată, și semnătură calificată (QES) — echivalent legal al unei semnături olografe în întreaga UE, facturată la act 14,90 €/semnătură pe toate planurile, inclusiv Gratuit. Toate nivelurile conforme cu regulamentul (UE) nr. 910/2014.
GDPR
Protecția datelor
Conformitate cu regulamentul (UE) 2016/679. Date găzduite în Uniunea Europeană, durată de păstrare documentată, registru al prelucrărilor și DPA disponibil la cerere.
Practicile noastre de securitate
Iată măsurile concrete implementate în producție.
- Criptare TLS 1.3 pentru toate comunicațiile HTTP (Caddy 2, Let's Encrypt)
- Criptare AES-256 pentru datele în repaos (documente și bază de date), găzduite în Uniunea Europeană
- Hashing scrypt (cu salt și comparație timing-safe) pentru parolele utilizatorului
- Jetoane de verificare email și resetare parolă cu utilizare unică, expirare 1h
- OTP (SMS OTP) pentru semnătură avansată, valabilitate scurtă, utilizare unică
- Rate limiting aplicativ (Redis) pe plan pentru punctele finale sensibile
- Stocarea obiectelor compatibilă S3 cu versioning activat pe documente
- Jurnal de audit cu dată și oră pentru fiecare etapă a ciclului de viață al unei plicuri
Gata să semnați în toată siguranța?
5 plicuri/lună timp de 14 zile, apoi 2/lună, fără card bancar. Conformitate eIDAS și RGPD incluse.
Security roadmap
Our upcoming milestones to strengthen trust and compliance.
- T4 2026
ISO 27001 audit
PlanificatISO 27001 certification audit planned with an accredited body.
- 2027
SOC 2 Tipul II
PlanificatSOC 2 Type II report covering security, availability and confidentiality.
Autentificare unică (SSO)
Conectați furnizorul de identitate al companiei dvs. (Okta, Azure AD, Google Workspace) și permiteți echipei să se autentifice cu datele existente.
Ghid de configurare SSO OktaResponsible disclosure
Ați descoperit o vulnerabilitate? Vă rugăm să ne contactați în mod responsabil înainte de orice divulgare publică. Confirmăm primirea în 48 de ore lucrătoare.
security@certyneo.comData Processing Agreement
Our DPA details Certyneo's obligations as a data processor under the GDPR, including technical and organisational measures.
Consultați DPAVizualizați lista subcontractanțilorÎntrebări frecvente despre securitatea Certyneo
- Unde sunt găzduite datele Certyneo?
- Toate datele sunt găzduite în Uniunea Europeană, pe infrastructura noastră proprie (IONOS). Nu se efectuează nicio replicare sau externalizare către servere din afara UE.
- Certyneo este supus Cloud Act-ului american?
- Nu. Certyneo este o entitate franceză (SAS conform dreptului francez), nu este supusă extrateritoralității Cloud Act-ului american. Spre deosebire de DocuSign, Adobe Sign sau Dropbox Sign (companii americane), autoritățile americane nu pot forța Certyneo să vă divulge datele.
- Certyneo este conform GDPR?
- Da. Certyneo este conform GDPR: găzduire UE, criptare TLS 1.3 în tranzit și AES-256 în repaus, DPA disponibil (articolul 28 din GDPR), perioada de păstrare limitată și documentată, dreptul de acces și ștergere respectate.
- Cum sunt protejate documentele semnate împotriva falsificării?
- Fiecare document semnat este protejat printr-o ștampilă criptografică (hash SHA-256) înscrisă într-un jurnal de audit cu marcă de timp. Orice modificare a documentului după semnare invalidează ștampila și este detectată imediat. Jurnalul de audit este păstrat 10 ani.
- Certyneo are un DPA (Data Processing Agreement)?
- Da. Certyneo oferă un DPA conform articolului 28 din GDPR, disponibil și semnaibil electronic din tabloul dumneavoastră de bord sau la cerere. El detaliază subcontractanții, măsurile tehnice și organizaționale (TOMs), și drepturile persoanelor vizate.
Pentru a merge mai departe
Aprofundați-vă înțelegerea reglementării și a nivelurilor de semnătură.