安全性与合规
信任是 Certyneo 的核心。本页准确描述了我们的基础设施和应用程序中目前有效的措施。
最后更新于 .

符合 eIDAS — SES、AES、QES
三个 eIDAS 签名级别均可用:简单签名 (SES)、高级签名 (AES 含短信一次性密码) 和合格签名 (QES,按次计费 14,90 €/签名) — 全部符合法规 (EU) No 910/2014。
TLS 1.3 加密
所有客户端与服务器间的通信,皆通过我们的反向代理(Let's Encrypt 自动续发证书)以 TLS 1.3 加以保护。
欧盟内托管
应用程序、PostgreSQL 数据库和对象存储托管在我们自有的基础设施 (IONOS) 上,位于欧盟内。
签名审计轨迹
每一项动作(打开、OTP、签名、拒绝、逾期)皆附有时间戳并予以保存。审计页脚会内嵌于已签署的 PDF 中。
签署人身份验证
高级级别 (AES):短信一次性密码发送到签署人手机 — 与承载签名链接的电子邮件不同的单独渠道。发送人登录:电子邮件 + 密码、Google、Microsoft Entra。
GDPR
符合 GDPR(通用数据保护条例):涵盖访问权、更正权、删除权,以及处理活动台账。
法规合规性
Certyneo 符合适用于电子签名与数据保护的欧盟条例。
其他
SES、AES 和 QES 签名
默认为简单电子签名 (SES),高级电子签名 (AES) 含短信一次性密码以增强证明力,以及合格签名 (QES) — 在整个欧盟具有手写签名的法律效力,在所有套餐(包括免费套餐)上按次计费 14,90 €/签名。所有级别均符合法规 (EU) No 910/2014。
GDPR
数据保护
符合欧盟条例(EU)2016/679。数据托管于欧盟境内,保存期限已明文记录,并备有处理活动台账;数据处理协议(DPA)可依申请提供。
我们的安全实务
以下是正式环境中所部署的具体措施。
- 所有 HTTP 通信采用 TLS 1.3 加密(Caddy 2、Let's Encrypt)
- 静态数据采用 AES-256 加密(文档和数据库),托管在欧盟内
- 用户密码采用 scrypt 哈希算法(含盐和时间安全比较)
- 电子邮件验证令牌和重置密码令牌,一次性使用,有效期 1 小时
- 一次性密码 (短信一次性密码) 用于高级签名,有效期短,一次性使用
- 应用程序速率限制 (Redis) 按计划在敏感端点上
- 兼容 S3 的对象存储,文档上已启用版本控制
- 每个信封生命周期步骤的时间戳审计日志
Security roadmap
我们为增强信任和合规性采取的后续步骤。
- 2026年第四季度
ISO 27001审计
计划中ISO 27001认证审计,由认证机构执行。
- 2027
其他类型
计划中SOC 2 Type II报告,涵盖安全性、可用性和保密性。
Certyneo安全常见问题
- Certyneo数据存储在哪里?
- 所有数据都托管在欧盟内,位于我们自己的基础设施上 (IONOS)。不会执行任何向欧盟外服务器的复制或分包。
- Certyneo 是否受美国 Cloud Act 约束?
- 否。Certyneo 是一家法国实体(法国法律下的 SAS),不受美国 Cloud Act 的域外管辖权约束。与 DocuSign、Adobe Sign 或 Dropbox Sign(美国公司)不同,美国当局无法强制 Certyneo 披露您的数据。
- Certyneo 是否符合 GDPR?
- 是的。Certyneo 符合 GDPR:欧盟数据中心托管、传输时使用 TLS 1.3 加密、静态时使用 AES-256 加密、提供 DPA(GDPR 第 28 条)、有限且已记录的数据保留期限、尊重访问权和删除权。
- 已签署的文档如何防止被篡改?
- 每份已签署的文档都受到密码封印(SHA-256 哈希)的保护,该封印记录在带时间戳的审计日志中。签署后对文档的任何修改都将使封印失效,并立即被检测。审计日志保留 10 年。
- Certyneo 是否有 DPA(数据处理协议)?
- 是的。Certyneo 提供符合 GDPR 第 28 条的 DPA,可从您的仪表板电子签署或按需提供。它详细说明了分包商、技术和组织措施 (TOM),以及数据主体的权利。