Prejsť na hlavný obsah
Certyneo

Bezpečnosť a súlad

Dôvera je srdcom Certyneo. Táto stránka opisuje presne to, čo je dnes zavedené v našej infraštruktúre a aplikácii.

Aktualizované .

Bezpečnosť Certyneo — infraštrukúra a šifrovanie

V súlade s eIDAS — SES, AES, QES

Tri úrovne podpisu eIDAS sú dostupné: jednoduchý (SES), pokročilý (AES s OTP SMS) a kvalifikovaný (QES, podľa spotreby 14,90 €/podpis) — všetci v súlade s nariadením (EÚ) č. 910/2014.

Šifrovanie TLS 1.3

Všetka komunikácia medzi klientom a serverom je chránená protokolom TLS 1.3 prostredníctvom nášho reverzného proxy (certifikáty Let's Encrypt s automatickým obnovovaním).

Hosting v Európskej únii

Aplikácia, databáza PostgreSQL a objektové úložisko sú hostované na našej vlastnej infraštruktúre (IONOS) v rámci Európskej únie.

Audit trail podpisov

Každá akcia (otvorenie, OTP, podpis, zamietnutie, vypršanie) je opatrená časovou pečiatkou a uložená. Audit päta je integrovaná do podpísaného PDF.

Autentifikácia signatára

Pre pokročilú úroveň (AES): OTP SMS poslané na mobilný telefón podpisovateľa — odlišný kanál od e-mailu, ktorý obsahuje odkaz na podpis. Pre prihlásenie odosielateľa: e-mail + heslo, Google, Microsoft Entra.

GDPR

Súlad so Všeobecným nariadením o ochrane údajov (GDPR): právo na prístup, opravu a vymazanie, register spracovateľských činností.

Regulačné súlady

Certyneo je v súlade s európskymi nariadeniami, ktoré sa vzťahujú na elektronický podpis a ochranu údajov.

eIDAS

Podpisy SES, AES a QES

Jednoduchý elektronický podpis (SES) predvolene, pokročilý elektronický podpis (AES) s OTP SMS pre posilnenú dôkaznú hodnotu, a kvalifikovaný podpis (QES) — právny ekvivalent ručného podpisu v celej EÚ, zúčtovaný podľa spotreby 14,90 €/podpis na všetkých balíkoch vrátane Bezplatného. Všetky úrovne sú v súlade s nariadením (EÚ) č. 910/2014.

GDPR

Ochrana údajov

Súlad s nariadením (EÚ) 2016/679. Údaje hostované v Európskej únii, zdokumentovaná doba uchovávania, register spracovateľských činností a DPA dostupná na vyžiadanie.

Naše bezpečnostné postupy

Tu sú konkrétne opatrenia nasadené v produkcii.

  • Šifrovanie TLS 1.3 pre všetku HTTP komunikáciu (Caddy 2, Let's Encrypt)
  • Šifrovanie AES-256 pre údaje v pokoji (dokumenty a databáza), hostované v Európskej únii
  • Hashing scrypt (so solou a porovnávaním bez načasovania) pre heslá používateľov
  • Jednorazové tokeny overenia e-mailu a resetovania hesla, platnosť 1 hodina
  • OTP (OTP SMS) pre pokročilý podpis, krátka platnosť, jednorazové použitie
  • Aplikačné obmedzovanie rýchlosti (Redis) podľa plánu na citlivých koncových bodoch
  • Objektové úložisko kompatibilné s S3 s aktivovanou verziovaniou dokumentov
  • Časovaný audit log každého kroku životného cyklu obálky

Ste pripravení podpisovať s maximálnou bezpečnosťou?

5 obálok/mesiac počas 14 dní, potom 2/mesiac, bez platobnej karty. Súlad s eIDAS a RGPD zahrnutý.

Security roadmap

Our upcoming milestones to strengthen trust and compliance.

  • Q4 2026

    ISO 27001 audit

    Plánované

    ISO 27001 certification audit planned with an accredited body.

  • 2027

    SOC 2 typ II

    Plánované

    SOC 2 Type II report covering security, availability and confidentiality.

Jednotné prihlásenie (SSO)

Prepojte poskytovateľa identity vašej spoločnosti (Okta, Azure AD, Google Workspace) a umožnite tímu prihlasovať sa pomocou existujúcich údajov.

Sprievodca konfiguráciou SSO Okta

Responsible disclosure

Objavili ste zraniteľnosť? Ďakujeme vám, že nás kontaktujete zodpovedne pred akoukoľvek verejnou zverejnením. Potvrdenie prijatia poskytneme do 48 pracovných hodín.

security@certyneo.com

Data Processing Agreement

Our DPA details Certyneo's obligations as a data processor under the GDPR, including technical and organisational measures.

Zobraziť DPAPozrite si zoznam subdodávateľov

Často kladené otázky o bezpečnosti Certyneo

Kde sú hostované údaje Certyneo?
Všetky údaje sú hostované v Európskej únii, na našej vlastnej infraštruktúre (IONOS). Žiadna replikácia ani subdodávateľstvo na servery mimo EÚ sa nevykonáva.
Je Certyneo predmetom amerického Cloud Act?
Nie. Certyneo je francúzka entita (SAS podľa francúzkeho práva), ktorá nie je predmetom extrateritoriality amerického Cloud Act. Na rozdiel od DocuSign, Adobe Sign alebo Dropbox Sign (americké spoločnosti) americké orgány nemôžu prinútiť Certyneo, aby vám zverejnili vaše údaje.
Je Certyneo v súlade s GDPR?
Áno. Certyneo je v súlade s GDPR: hostovanie v EÚ, šifrovanie TLS 1.3 pri prenose a AES-256 v pokoji, dostupné DPA (článok 28 GDPR), limitovaná a dokumentovaná doba uchávania, rešpektované právo na prístup a vymazanie.
Ako sú podpísané dokumenty chránené pred falšovaním?
Každý podpísaný dokument je chránený kryptografickým pečaťom (hash SHA-256) zapísaným v časovanej auditnej stoppe. Akákoľvek zmena dokumentu po podpise zneplatní pečať a je okamžite zistená. Auditná stopa sa uchovává 10 rokov.
Má Certyneo DPA (Dohodu o spracovaní údajov)?
Áno. Certyneo ponúka DPA v súlade s článkom 28 GDPR, dostupné a elektronicky podpisovateľné z vášho ovládacieho panela alebo na požiadavku. Obsahuje podrobnosti o subdodávateľoch, technických a organizačných opatreniach (TOMs) a právach dotknutých osôb.