Bezpečnosť a súlad
Dôvera je srdcom Certyneo. Táto stránka opisuje presne to, čo je dnes zavedené v našej infraštruktúre a aplikácii.
Aktualizované .

V súlade s eIDAS — SES, AES, QES
Tri úrovne podpisu eIDAS sú dostupné: jednoduchý (SES), pokročilý (AES s OTP SMS) a kvalifikovaný (QES, podľa spotreby 14,90 €/podpis) — všetci v súlade s nariadením (EÚ) č. 910/2014.
Šifrovanie TLS 1.3
Všetka komunikácia medzi klientom a serverom je chránená protokolom TLS 1.3 prostredníctvom nášho reverzného proxy (certifikáty Let's Encrypt s automatickým obnovovaním).
Hosting v Európskej únii
Aplikácia, databáza PostgreSQL a objektové úložisko sú hostované na našej vlastnej infraštruktúre (IONOS) v rámci Európskej únie.
Audit trail podpisov
Každá akcia (otvorenie, OTP, podpis, zamietnutie, vypršanie) je opatrená časovou pečiatkou a uložená. Audit päta je integrovaná do podpísaného PDF.
Autentifikácia signatára
Pre pokročilú úroveň (AES): OTP SMS poslané na mobilný telefón podpisovateľa — odlišný kanál od e-mailu, ktorý obsahuje odkaz na podpis. Pre prihlásenie odosielateľa: e-mail + heslo, Google, Microsoft Entra.
GDPR
Súlad so Všeobecným nariadením o ochrane údajov (GDPR): právo na prístup, opravu a vymazanie, register spracovateľských činností.
Regulačné súlady
Certyneo je v súlade s európskymi nariadeniami, ktoré sa vzťahujú na elektronický podpis a ochranu údajov.
eIDAS
Podpisy SES, AES a QES
Jednoduchý elektronický podpis (SES) predvolene, pokročilý elektronický podpis (AES) s OTP SMS pre posilnenú dôkaznú hodnotu, a kvalifikovaný podpis (QES) — právny ekvivalent ručného podpisu v celej EÚ, zúčtovaný podľa spotreby 14,90 €/podpis na všetkých balíkoch vrátane Bezplatného. Všetky úrovne sú v súlade s nariadením (EÚ) č. 910/2014.
GDPR
Ochrana údajov
Súlad s nariadením (EÚ) 2016/679. Údaje hostované v Európskej únii, zdokumentovaná doba uchovávania, register spracovateľských činností a DPA dostupná na vyžiadanie.
Naše bezpečnostné postupy
Tu sú konkrétne opatrenia nasadené v produkcii.
- Šifrovanie TLS 1.3 pre všetku HTTP komunikáciu (Caddy 2, Let's Encrypt)
- Šifrovanie AES-256 pre údaje v pokoji (dokumenty a databáza), hostované v Európskej únii
- Hashing scrypt (so solou a porovnávaním bez načasovania) pre heslá používateľov
- Jednorazové tokeny overenia e-mailu a resetovania hesla, platnosť 1 hodina
- OTP (OTP SMS) pre pokročilý podpis, krátka platnosť, jednorazové použitie
- Aplikačné obmedzovanie rýchlosti (Redis) podľa plánu na citlivých koncových bodoch
- Objektové úložisko kompatibilné s S3 s aktivovanou verziovaniou dokumentov
- Časovaný audit log každého kroku životného cyklu obálky
Ste pripravení podpisovať s maximálnou bezpečnosťou?
5 obálok/mesiac počas 14 dní, potom 2/mesiac, bez platobnej karty. Súlad s eIDAS a RGPD zahrnutý.
Security roadmap
Our upcoming milestones to strengthen trust and compliance.
- Q4 2026
ISO 27001 audit
PlánovanéISO 27001 certification audit planned with an accredited body.
- 2027
SOC 2 typ II
PlánovanéSOC 2 Type II report covering security, availability and confidentiality.
Jednotné prihlásenie (SSO)
Prepojte poskytovateľa identity vašej spoločnosti (Okta, Azure AD, Google Workspace) a umožnite tímu prihlasovať sa pomocou existujúcich údajov.
Sprievodca konfiguráciou SSO OktaResponsible disclosure
Objavili ste zraniteľnosť? Ďakujeme vám, že nás kontaktujete zodpovedne pred akoukoľvek verejnou zverejnením. Potvrdenie prijatia poskytneme do 48 pracovných hodín.
security@certyneo.comData Processing Agreement
Our DPA details Certyneo's obligations as a data processor under the GDPR, including technical and organisational measures.
Zobraziť DPAPozrite si zoznam subdodávateľovČasto kladené otázky o bezpečnosti Certyneo
- Kde sú hostované údaje Certyneo?
- Všetky údaje sú hostované v Európskej únii, na našej vlastnej infraštruktúre (IONOS). Žiadna replikácia ani subdodávateľstvo na servery mimo EÚ sa nevykonáva.
- Je Certyneo predmetom amerického Cloud Act?
- Nie. Certyneo je francúzka entita (SAS podľa francúzkeho práva), ktorá nie je predmetom extrateritoriality amerického Cloud Act. Na rozdiel od DocuSign, Adobe Sign alebo Dropbox Sign (americké spoločnosti) americké orgány nemôžu prinútiť Certyneo, aby vám zverejnili vaše údaje.
- Je Certyneo v súlade s GDPR?
- Áno. Certyneo je v súlade s GDPR: hostovanie v EÚ, šifrovanie TLS 1.3 pri prenose a AES-256 v pokoji, dostupné DPA (článok 28 GDPR), limitovaná a dokumentovaná doba uchávania, rešpektované právo na prístup a vymazanie.
- Ako sú podpísané dokumenty chránené pred falšovaním?
- Každý podpísaný dokument je chránený kryptografickým pečaťom (hash SHA-256) zapísaným v časovanej auditnej stoppe. Akákoľvek zmena dokumentu po podpise zneplatní pečať a je okamžite zistená. Auditná stopa sa uchovává 10 rokov.
- Má Certyneo DPA (Dohodu o spracovaní údajov)?
- Áno. Certyneo ponúka DPA v súlade s článkom 28 GDPR, dostupné a elektronicky podpisovateľné z vášho ovládacieho panela alebo na požiadavku. Obsahuje podrobnosti o subdodávateľoch, technických a organizačných opatreniach (TOMs) a právach dotknutých osôb.
Pre hlbšie pochopenie
Prehĺbte si znalosti o regulácii a úrovniach podpisu.