Tietosi, todisteesi, turvassa.
Nexbasira suunniteltiin alusta alkaen tiukimpien eurooppalaisten standardien mukaan: eIDAS oikeudellista sitovuutta varten, GDPR tietosuojaa varten, ISO 27001 operatiivista turvallisuutta varten.
Päästä päähän -arkkitehtuuri.
5 turvakerrosta, teknikon älypuhelimesta 7 vuoden lakisääteiseen arkistoon.
Standardit & sertifioinnit.
Nexbasira käyttää hyväksyttyä sähköistä allekirjoitusta (QES) siten kuin EU:n eIDAS-asetuksessa määritellään. Korkein Euroopassa tunnustettu sähköisen allekirjoituksen taso, joka on oikeudellisesti samanarvoinen käsin kirjoitetun allekirjoituksen kanssa.
GDPR
Nexbasira on GDPR-natiivi: tietosuoja on rakennettu tuotteeseen, ei lisätty jälkikäteen. Tietosuojavastaavamme (DPO) on AFNOR-sertifioitu.
27001
Nexbasira on ISO 27001 -sertifioitu vuodesta 2026. Tietoturvan hallintajärjestelmämme (ISMS) kattaa koko tuotteen, infrastruktuurin, henkilöstöhallinnon ja liiketoimintaprosessit. Vuosittainen ulkoinen auditointi.
Lääketieteen alan asiakkaille tai arkaluonteisia tietoja käsitteleville Nexbasira tarjoaa HDS-isännöintiä OVHcloudin kautta, jonka Ranskan terveysministeriö on sertifioinut. Saatavilla Enterprise-suunnitelmassa.
Auditoinnit & todistukset.
Kaikki auditointiraporttimme ovat saatavilla pyynnöstä yritysasiakkaille (NDA:n alaisena).
Sinun turvatiimillesi.
Konkreettisia vastauksia tavanomaiseen tarkistuslistaan. Jokainen rivi on koodissa, tässä commitissa — ei markkinoinnin toivelista.
Tietojen sijainti
Kryptografia
SHA-256
kanonisista JSON-kuorista. Edellisen linkin viittaus per tapahtuma. Istuntokohtainen Postgres-neuvoa-antava lukko.
RFC 3161 (FreeTSA), OpenTimestamps (Bitcoin). Ankkuroitu istunnon lopussa + pyynnöstä.
HMAC-SHA256
muodossa t=...,v1=.... 5 minuutin kelloheiton toleranssi. Fernet-salattu salaisuus levossa.
SHA-256
+ SECRET_KEY-pippuri levossa. Vakioaikainen varmennus. Pehmeä peruutus säilyttää auditointijäljen.
HS256, IP/UA-sidottu, aikarajattu, rajattu yhteen istuntoon + yhteen osallistujaan.
PKCS#7/CMS PDF:n allekirjoitushakemistossa. RFC 3161 -aikaleima allekirjoitusarvon päällä. Subfilter ETSI.CAdES.detached.
Pääsynhallinta
app.current_org istuntotason GUC:na, jonka väliohjelmisto pakottaa jokaisessa pyynnössä.
/Users + /Groups -resurssit.
Operatiivinen turvallisuus
Löysitkö jotain?
Arvostamme sitä. Tässä ovat sitoumukset, jotka annamme vastineeksi, ja turvallinen kanava, jonka kautta tavoitat meidät.
Kuittaus 2 työpäivän kuluessa
Ihmisen vastaus, ei automaattivastaaja. Tiedät, että olemme lukeneet sen.
Triage ja CVE 5 päivän kuluessa
Vakavuusluokitus, sisäisen tunnisteen määritys, korjaus jonoon.
Kriittiset korjaukset 7 päivän kuluessa
Kriittisille haavoittuvuuksille triagen jälkeen. Tiedotteet noudattavat CVE-käytäntöjä.
Julkinen tunnustus & palkkio
Julkinen kunniagalleria halutessasi. Rahalliset palkkiot vakavuuden mukaan.
Älä paljasta julkisesti ennen kuin olemme julkaisseet korjauksen. Pidämme sinut ajan tasalla jokaisessa vaiheessa.
Tarvitsetko turvakyselyn?
CAIQ, VSA, SIG tai oma formaattisi — vastaamme 5 työpäivän kuluessa ja toimitamme artefaktit (SBOM, tunkeutumistestiraportit, todistukset).