Întrebarea corectă nu e „e sigur să încarc documente pe un site?”, ci „unde ajung după aceea?”. Răspunsul depinde de flux: un audit punctual folosește fișiere tranzitoriu, iar documentele pe care alegi să le păstrezi într-un proiect sau seif sunt criptate la rest. Mai jos descriem exact fiecare caz.
Auditul punctual și documentele păstrate au cicluri de viață diferite. Nu promitem mai mult decât implementează sistemul.
Fișierele ajung prin HTTPS/TLS, trec prin validarea containerului și scanarea antivirus, apoi intră în fluxul ales. Un audit punctual nu creează automat o arhivă permanentă; un proiect sau seif păstrează documentele explicit.
Aplicația extrage textul și execută verificările deterministe. Fragmentele necesare funcțiilor AI pot fi transmise procesatorilor declarați în politica de confidențialitate; nu afirmăm că toată procesarea rămâne exclusiv pe serverul LICITON.
Rezultatul auditului (scor, alerte, plan de acțiune) îți este returnat. Tu decizi dacă îl exporți ca PDF sau îl salvezi în istoric — sub controlul tău.
Datele tranzitorii ale auditului punctual sunt eliberate după procesare. Documentele salvate în proiect sau seif rămân criptate până la ștergere, conform setărilor și politicii de retenție.
Excepție, sub controlul tău: dacă alegi explicit să păstrezi un document în „Seiful de firme”, acesta este criptat individual înainte de stocare — vezi mai jos cum.
Folosim envelope encryption AES-256-GCM: fiecare document are o cheie de date aleatoare, protejată cu o cheie derivată din contextul proiectului.
Verificările de proprietate limitează accesul, iar contextul criptografic împiedică decriptarea unui blob în alt proiect.
Expunerea unei chei de document afectează un singur fișier, nu tot contul.
Un blob mutat în alt context de proiect nu se decriptează cu acel context.
O platformă serioasă lasă dovezile la vedere. Iată trei verificări pe care le poate face oricine, în mai puțin de un minut, fără cont.
Deschide DevTools → fila Network → reîncarcă pagina → click pe prima cerere. Vei vedea „Strict-Transport-Security” și „Content-Security-Policy” în răspuns.
Click pe lacătul din bara de adrese → certificatul e emis valid și conexiunea e criptată. Site-ul refuză HTTP necriptat.
IP-ul domeniului indică infrastructura Hetzner din Germania. Pentru funcțiile AI, consultă politica de confidențialitate: procesatorii și transferurile sunt descrise separat.
Înainte de a încărca, alege conștient între audit punctual și păstrarea criptată într-un proiect sau seif.