Dine data, dine bevis, sikret.
Nexbasira ble utviklet fra dag én rundt de strengeste europeiske standardene: eIDAS for juridisk verdi, GDPR for personvern, ISO 27001 for driftssikkerhet.
Ende-til-ende- arkitektur.
5 sikkerhetslag, fra teknikerens smarttelefon til 7-årig juridisk arkiv.
Standarder & sertifiseringer.
Nexbasira bruker kvalifisert elektronisk signatur (QES) slik den er definert i EUs eIDAS-forordning. Det høyeste nivået av elektronisk signatur som er anerkjent i Europa, juridisk likestilt med en håndskrevet signatur.
GDPR
Nexbasira er GDPR-innebygd: personvern er bygget inn i produktet, ikke lagt til i etterkant. Vårt DPO (personvernombud) er AFNOR-sertifisert.
27001
Nexbasira er ISO 27001-sertifisert siden 2026. Vårt ISMS dekker hele produktomfanget, infrastruktur, HR og forretningsprosesser. Årlig ekstern revisjon.
For kunder i helsesektoren eller som håndterer sensitive data, tilbyr Nexbasira HDS-hosting via OVHcloud, sertifisert av det franske helsedepartementet. Tilgjengelig på Enterprise-planen.
Revisjoner & attester.
Alle revisjonsrapportene våre er tilgjengelige på forespørsel for bedriftskunder (under NDA).
For sikkerhetsteamet ditt.
Konkrete svar på den vanlige sjekklisten. Hver linje er i kode, på denne commiten — ikke en markedsføringsønskeliste.
Datalokalisering
Kryptografi
SHA-256
over kanoniske JSON-konvolutter. Referanse til forrige lenke per hendelse. Postgres advisory-lås per økt.
RFC 3161 (FreeTSA), OpenTimestamps (Bitcoin). Forankret ved øktslutt + på forespørsel.
HMAC-SHA256
i formatet t=...,v1=.... 5-min toleranse for klokkeavvik. Fernet-kryptert hemmelighet i hvile.
SHA-256
+ SECRET_KEY-pepper i hvile. Konstant-tid-verifisering. Myk tilbakekalling bevarer revisjonssporet.
HS256, IP/UA-bundet, tidsbegrenset, avgrenset til én økt + én deltaker.
PKCS#7/CMS i PDF-signaturordboken. RFC 3161-tidsstempel over signaturverdien. Subfilter ETSI.CAdES.detached.
Tilgangskontroller
app.current_org som GUC på øktnivå håndhevet av mellomvare på hver forespørsel.
/Users + /Groups-ressurser.
Driftssikkerhet
Fant du noe?
Det setter vi pris på. Her er forpliktelsene vi gir til gjengjeld, og den sikre kanalen for å nå oss.
Bekreftelse innen 2 virkedager
Et menneskelig svar, ikke en autosvarer. Du vet at vi har lest det.
Triage og CVE innen 5 dager
Alvorlighetsklassifisering, tildeling av intern ID, utbedring satt i kø.
Kritiske rettelser innen 7 dager
For kritiske sårbarheter etter triage. Rådene følger CVE-konvensjoner.
Offentlig anerkjennelse & bounty
Offentlig hall of fame hvis du ønsker. Pengebelønninger etter alvorlighetsgrad.
Vennligst ikke offentliggjør sårbarheten før vi har levert en rettelse. Vi holder deg oppdatert i hvert steg.
Trenger du sikkerhetsspørreskjemaet?
CAIQ, VSA, SIG eller ditt eget format — vi svarer innen 5 virkedager og leverer artefaktene (SBOM, pentest-rapporter, attester).