Dine data, dine beviser, i sikkerhed.
Nexbasira blev fra dag ét designet efter de strengeste europæiske standarder: eIDAS for juridisk gyldighed, GDPR for databeskyttelse, ISO 27001 for driftssikkerhed.
End-to-end arkitektur.
5 sikkerhedslag, fra teknikerens smartphone til det juridiske arkiv i 7 år.
Standarder & certificeringer.
Nexbasira bruger Kvalificeret Elektronisk Signatur (QES) som defineret i EU's eIDAS-forordning. Det højeste niveau af elektronisk signatur, der er anerkendt i Europa, juridisk sidestillet med en håndskreven underskrift.
GDPR
Nexbasira er GDPR-native: databeskyttelse er indbygget i produktet, ikke sat på bagefter. Vores DPO (Data Protection Officer) er AFNOR-certificeret.
27001
Nexbasira er ISO 27001-certificeret siden 2026. Vores ISMS dækker hele produktomfanget, infrastruktur, HR og forretningsprocesser. Årlig ekstern revision.
For kunder i sundhedssektoren eller med følsomme data tilbyder Nexbasira HDS-hosting via OVHcloud, certificeret af det franske sundhedsministerium. Tilgængelig på Enterprise-planen.
Revisioner & attester.
Alle vores revisionsrapporter er tilgængelige på anmodning for enterprise-kunder (under NDA).
Til dit sikkerhedsteam.
Konkrete svar på den sædvanlige tjekliste. Hver linje er i kode, på dette commit — ikke en marketing-ønskeliste.
Dataplacering
Kryptografi
SHA-256
over kanoniske JSON-konvolutter. Reference til forrige led pr. hændelse. Postgres advisory-lås pr. session.
RFC 3161 (FreeTSA), OpenTimestamps (Bitcoin). Forankret ved sessionsafslutning + on-demand.
HMAC-SHA256
i formatet t=...,v1=.... 5-min. tolerance for tidsforskydning. Fernet-krypteret hemmelighed i hvile.
SHA-256
+ SECRET_KEY-pepper i hvile. Konstant-tids-verifikation. Soft-revoke bevarer revisionssporet.
HS256, IP/UA-bundet, tidsbegrænset, scoped til én session + én deltager.
PKCS#7/CMS i PDF-signaturens dict. RFC 3161-tidsstempel over signaturværdien. Subfilter ETSI.CAdES.detached.
Adgangskontroller
app.current_org som session-niveau-GUC håndhævet af middleware på hver forespørgsel.
/Users + /Groups.
Driftssikkerhed
Har du fundet noget?
Det sætter vi pris på. Her er de forpligtelser, vi til gengæld påtager os, og den sikre kanal til at nå os.
Kvittering inden for 2 arbejdsdage
Et menneskeligt svar, ikke en autosvar-robot. Du ved, at vi har læst det.
Triage og CVE inden for 5 dage
Alvorsklassificering, tildeling af internt ID, afhjælpning sat i kø.
Kritiske rettelser inden for 7 dage
For kritiske sårbarheder efter triage. Sikkerhedsmeddelelser følger CVE-konventioner.
Offentlig anerkendelse & bounty
Offentlig hall of fame hvis du ønsker det. Kontante belønninger efter alvorsgrad.
Undlad venligst at offentliggøre, før vi har udsendt en rettelse. Vi holder dig opdateret ved hvert skridt.
Har du brug for sikkerhedsspørgeskemaet?
CAIQ, VSA, SIG eller dit eget format — vi svarer inden for 5 arbejdsdage og leverer artefakterne (SBOM, pentest-rapporter, attester).