SecuritateDocument tehnic public

Documentele tale oficiale, protejate pe mai multe straturi.

Întrebarea corectă nu e „e sigur să încarc documente pe un site?”, ci „unde ajung după aceea?”. Răspunsul depinde de flux: un audit punctual folosește fișiere tranzitoriu, iar documentele pe care alegi să le păstrezi într-un proiect sau seif sunt criptate la rest. Mai jos descriem exact fiecare caz.

Documente de audit ne-arhivate AES-256-GCM 2FA disponibilă Hosting principal UE Control GDPR
§ 01Ciclul de viață al documentului

Ce se întâmplă cu dosarul tău, pas cu pas.

Auditul punctual și documentele păstrate au cicluri de viață diferite. Nu promitem mai mult decât implementează sistemul.

1 — Încarci dosarul

Fișierele ajung prin HTTPS/TLS, trec prin validarea containerului și scanarea antivirus, apoi intră în fluxul ales. Un audit punctual nu creează automat o arhivă permanentă; un proiect sau seif păstrează documentele explicit.

2 — Se analizează controlat

Aplicația extrage textul și execută verificările deterministe. Fragmentele necesare funcțiilor AI pot fi transmise procesatorilor declarați în politica de confidențialitate; nu afirmăm că toată procesarea rămâne exclusiv pe serverul LICITON.

3 — Primești raportul

Rezultatul auditului (scor, alerte, plan de acțiune) îți este returnat. Tu decizi dacă îl exporți ca PDF sau îl salvezi în istoric — sub controlul tău.

4 — Se aplică retenția fluxului

Datele tranzitorii ale auditului punctual sunt eliberate după procesare. Documentele salvate în proiect sau seif rămân criptate până la ștergere, conform setărilor și politicii de retenție.

Excepție, sub controlul tău: dacă alegi explicit să păstrezi un document în „Seiful de firme”, acesta este criptat individual înainte de stocare — vezi mai jos cum.

§ 02Criptare la rest

Cum e protejat ce alegi să păstrezi.

Folosim envelope encryption AES-256-GCM: fiecare document are o cheie de date aleatoare, protejată cu o cheie derivată din contextul proiectului.

MASTER KEY
Cheia rădăcină (256 biți). Trăiește doar în mediul securizat, niciodată în baza de date sau în storage.
↓ derivare HKDF-SHA256 (per context)
CHEIE DE CONTEXT
Derivată determinist din master key + identificatorul proiectului/licitației. Completează verificările de proprietate din aplicație.
↓ protejează (wrap)
CHEIE DE DOCUMENT (unică)
Generată aleator pentru fiecare document. Criptează conținutul cu AES-256-GCM și îl leagă de context prin AAD.
↓ rezultă
DOCUMENT CRIPTAT
Stocat ca blob auto-descriptiv. Decriptarea cere cheia master și același context criptografic folosit la salvare.

Izolare în profunzime

Verificările de proprietate limitează accesul, iar contextul criptografic împiedică decriptarea unui blob în alt proiect.

Compromis limitat

Expunerea unei chei de document afectează un singur fișier, nu tot contul.

Legat de context (AAD)

Un blob mutat în alt context de proiect nu se decriptează cu acel context.

§ 03Toate măsurile

Apărare pe fiecare nivel.

Documente & date
  • Auditul punctual nu arhivează automat fișierele sursă
  • Criptare AES-256-GCM envelope pentru ce se păstrează în seif
  • Cheie de date unică per document, context derivat prin HKDF-SHA256
  • Validare ZIP/Office și scanare ClamAV înainte de procesare
  • Niciun link permanent către documente
Autentificare & acces
  • 2FA TOTP disponibilă și recomandată insistent
  • Parole stocate ca hash bcrypt, niciodată în clar
  • Sesiuni JWT cu refresh rotativ, de unică folosință
  • Verificări de proprietate și izolare logică între conturi
Infrastructură
  • Hosting Hetzner — Nuremberg, Germania (UE)
  • Infrastructura principală și storage-ul sunt în Uniunea Europeană
  • Furnizorii AI sunt declarați în documentele de confidențialitate
  • Certificat TLS valid, conexiuni criptate end-to-end
Aplicație & rețea
  • HTTPS forțat — HSTS pe 2 ani, cu preload
  • Content-Security-Policy și antete de securitate pe răspunsuri
  • Protecție anti-clickjacking și anti-MIME-sniffing
  • Rate limiting pe autentificare (anti-brute-force)
§ 04Verifică singur

Nu ne crede pe cuvânt.

O platformă serioasă lasă dovezile la vedere. Iată trei verificări pe care le poate face oricine, în mai puțin de un minut, fără cont.

01

Antetele de securitate

Deschide DevTools → fila Network → reîncarcă pagina → click pe prima cerere. Vei vedea „Strict-Transport-Security” și „Content-Security-Policy” în răspuns.

02

Certificatul TLS

Click pe lacătul din bara de adrese → certificatul e emis valid și conexiunea e criptată. Site-ul refuză HTTP necriptat.

03

Locația infrastructurii principale

IP-ul domeniului indică infrastructura Hetzner din Germania. Pentru funcțiile AI, consultă politica de confidențialitate: procesatorii și transferurile sunt descrise separat.

§ 05Întrebări frecvente

Obiecțiile, lămurite direct.

Securitatea nu este o promisiune absolută. Este un sistem de controale verificabile.

Înainte de a încărca, alege conștient între audit punctual și păstrarea criptată într-un proiect sau seif.