Τα δεδομένα σας, οι αποδείξεις σας, ασφαλή.
Η Nexbasira σχεδιάστηκε από την πρώτη ημέρα γύρω από τα αυστηρότερα ευρωπαϊκά πρότυπα: eIDAS για τη νομική ισχύ, GDPR για την προστασία δεδομένων, ISO 27001 για τη λειτουργική ασφάλεια.
Αρχιτεκτονική από άκρο σε άκρο.
5 επίπεδα ασφάλειας, από το smartphone του τεχνικού έως τη νόμιμη αρχειοθέτηση 7 ετών.
Πρότυπα & πιστοποιήσεις.
Η Nexbasira χρησιμοποιεί την Εγκεκριμένη Ηλεκτρονική Υπογραφή (QES) όπως ορίζεται από τον ευρωπαϊκό κανονισμό eIDAS. Το υψηλότερο επίπεδο ηλεκτρονικής υπογραφής που αναγνωρίζεται στην Ευρώπη, νομικά ισοδύναμο με ιδιόχειρη υπογραφή.
GDPR
Η Nexbasira είναι GDPR-native: η προστασία δεδομένων είναι ενσωματωμένη στο προϊόν, όχι προσαρτημένη εκ των υστέρων. Ο DPO μας (Υπεύθυνος Προστασίας Δεδομένων) είναι πιστοποιημένος από την AFNOR.
27001
Η Nexbasira είναι πιστοποιημένη κατά ISO 27001 από το 2026. Το ISMS μας καλύπτει το σύνολο του προϊόντος, την υποδομή, το ανθρώπινο δυναμικό και τις επιχειρησιακές διαδικασίες. Ετήσιος εξωτερικός έλεγχος.
Για πελάτες του ιατρικού τομέα ή που διαχειρίζονται ευαίσθητα δεδομένα, η Nexbasira προσφέρει φιλοξενία HDS μέσω OVHcloud, πιστοποιημένη από το γαλλικό Υπουργείο Υγείας. Διαθέσιμη στο πλάνο Enterprise.
Έλεγχοι & βεβαιώσεις.
Όλες οι εκθέσεις ελέγχου μας είναι διαθέσιμες κατόπιν αιτήματος για εταιρικούς πελάτες (υπό NDA).
Για την ομάδα ασφάλειάς σας.
Συγκεκριμένες απαντήσεις στη συνηθισμένη checklist. Κάθε γραμμή βρίσκεται σε κώδικα, σε αυτό το commit — όχι μια λίστα ευχών μάρκετινγκ.
Τοποθεσία δεδομένων
Κρυπτογραφία
SHA-256
πάνω σε κανονικοποιημένους φακέλους JSON. Αναφορά προηγούμενου συνδέσμου ανά συμβάν. Advisory lock Postgres ανά συνεδρία.
RFC 3161 (FreeTSA), OpenTimestamps (Bitcoin). Αγκυροβόληση στο τέλος της συνεδρίας + κατ' απαίτηση.
HMAC-SHA256
σε μορφή t=...,v1=.... Ανοχή απόκλισης ρολογιού 5 λεπτών. Μυστικό κρυπτογραφημένο με Fernet σε ηρεμία.
SHA-256
+ pepper SECRET_KEY σε ηρεμία. Επαλήθευση σταθερού χρόνου. Το soft-revoke διατηρεί την αλυσίδα ελέγχου.
HS256 μίας χρήσης, καρφιτσωμένο σε IP/UA, χρονικά περιορισμένο, με εμβέλεια σε μία συνεδρία + έναν συμμετέχοντα.
PKCS#7/CMS στο dict υπογραφής του PDF. Χρονοσήμανση RFC 3161 πάνω στην τιμή υπογραφής. Subfilter ETSI.CAdES.detached.
Έλεγχοι πρόσβασης
app.current_org ως GUC επιπέδου συνεδρίας που επιβάλλεται από το middleware σε κάθε αίτημα.
/Users + /Groups.
Λειτουργική ασφάλεια
Βρήκατε κάτι;
Το εκτιμούμε. Ιδού οι δεσμεύσεις που αναλαμβάνουμε ως αντάλλαγμα, και το ασφαλές κανάλι για να επικοινωνήσετε μαζί μας.
Επιβεβαίωση παραλαβής εντός 2 εργάσιμων ημερών
Ανθρώπινη απάντηση, όχι αυτόματος απαντητής. Ξέρετε ότι το διαβάσαμε.
Διαλογή και CVE εντός 5 ημερών
Ταξινόμηση σοβαρότητας, ανάθεση εσωτερικού ID, αποκατάσταση σε ουρά.
Κρίσιμες διορθώσεις εντός 7 ημερών
Για κρίσιμες ευπάθειες μετά τη διαλογή. Οι ανακοινώσεις ακολουθούν τις συμβάσεις CVE.
Δημόσια αναγνώριση & bounty
Δημόσιο hall of fame εάν το επιθυμείτε. Χρηματικές αμοιβές ανάλογα με τη σοβαρότητα.
Παρακαλούμε μην προβείτε σε δημόσια γνωστοποίηση προτού διαθέσουμε μια διόρθωση. Σας κρατάμε ενήμερους σε κάθε βήμα.
Χρειάζεστε το ερωτηματολόγιο ασφάλειας;
CAIQ, VSA, SIG ή τη δική σας μορφή — απαντάμε εντός 5 εργάσιμων ημερών και παραδίδουμε τα τεκμήρια (SBOM, εκθέσεις pentest, βεβαιώσεις).