LIVE · LANȚ DE AUDIT · UE
SISTEM · 99,99% UPTIME
v 1.0 ↗ FĂCUT ÎN UE
eIDAS
Semnătură calificată
RGPD
Conform GDPR
ISO 27001
Certificat 2026
HDS
Găzduire pentru date de sănătate

Arhitectură end-to-end.

5 straturi de securitate, de la smartphone-ul tehnicianului până la arhivarea legală pe 7 ani.

Captură
TLS 1.3
Cloud UE
AES-256
eIDAS
QES
Arhivare
7 ani
Blockchain
SHA-256

Standarde & certificări.

Semnătură electronică calificată
Regulamentul UE 910/2014 · Nivel QES
✓ Conform

Nexbasira utilizează Semnătura Electronică Calificată (QES) așa cum este definită de regulamentul european eIDAS. Cel mai înalt nivel de semnătură electronică recunoscut în Europa, echivalent juridic cu o semnătură olografă.

Opozabilă juridic
Acceptată de instanțele din toate cele 27 de state membre UE.
Identitate verificată
KYC video + verificarea actului de identitate înainte de semnare.
Marcaj temporal RFC 3161
Marcaj temporal calificat printr-o autoritate de încredere.
Prestator calificat de servicii de încredere
Partener QTSP listat de ANSSI.
Protecția datelor cu caracter personal
Regulamentul UE 2016/679 · DPO certificat
✓ Conform

Nexbasira este GDPR-native: protecția datelor este integrată în conceperea produsului, nu adăugată ulterior. DPO-ul nostru (Responsabilul cu Protecția Datelor) este certificat AFNOR.

Date exclusiv în UE
100% găzduit în Franța & Germania. Fără transferuri în afara UE.
Dreptul la ștergere
Ștergere completă la cerere, în maximum 30 de zile.
Portabilitatea datelor
Export al tuturor datelor în JSON/PDF în orice moment.
DPA / Subprocesare
Acord de prelucrare a datelor semnat cu fiecare client enterprise.
Managementul securității informației
Certificat 2026 · Audit anual
✓ Certificat

Nexbasira este certificată ISO 27001 din 2026. ISMS-ul nostru acoperă întregul perimetru al produsului, infrastructura, resursele umane și procesele de business. Audit extern anual.

Criptare end-to-end
TLS 1.3 în tranzit, AES-256 în repaus.
Control strict al accesului (RBAC)
SSO, MFA obligatoriu, principiul privilegiului minim.
Teste de penetrare trimestriale
Teste de penetrare externe de 4×/an + bug bounty.
BCP / DRP testat
Plan de continuitate a activității testat de 2×/an. RTO < 4h, RPO < 15min.
Găzduirea Datelor de Sănătate
Disponibil la cerere · Plan Enterprise
Opțional

Pentru clienții din sectorul medical, paramedical sau care prelucrează date sensibile, Nexbasira oferă o găzduire HDS (Găzduire de Date de Sănătate) prin OVHcloud, certificată de Ministerul Sănătății din Franța. Disponibilă în planul Enterprise.

Audituri & atestări.

Toate rapoartele noastre de audit sunt disponibile la cerere pentru clienții enterprise (sub NDA).

Audit / Certificare
Auditor
Ultima actualizare
Status
ISO 27001:2022
Bureau Veritas
Mar 2026
✓ ACTIVE
SOC 2 Type II
Mazars
Feb 2026
✓ ACTIVE
RGPD Audit
CNIL Compliance
Jan 2026
✓ ACTIVE
Pentest external
Synacktiv
Apr 2026
✓ PASSED
eIDAS QTSP
ANSSI listing
2025
✓ ACTIVE

Pentru echipa dumneavoastră de securitate.

Răspunsuri concrete la checklist-ul obișnuit. Fiecare linie este în cod, pe acest commit — nu o listă de dorințe de marketing.

🇪🇺

Rezidența datelor

Regiune principală eu-central-1 (Frankfurt) + eu-west-3 (Paris)
Schrems II Niciun control-plane american. Niciun subprocesor american pe lanțul de audit sau pe stocarea dovezilor.
Stocare S3 criptat cu chei prefixate pe organizație. Lifecycle către arhivă rece la 90 de zile pentru păstrarea eIDAS.
Self-host Disponibil în planul Enterprise. Stack Docker + Caddy documentat.
🔐

Criptografie

Lanț de audit SHA-256 peste plicuri JSON canonice. Referință către legătura precedentă per eveniment. Lock consultativ Postgres per sesiune.
Marcare temporală 3 TSA independente — Tezos (YodaLedger), RFC 3161 (FreeTSA), OpenTimestamps (Bitcoin). Ancorat la finalul sesiunii + la cerere.
Semnare webhooks HMAC-SHA256 în format t=...,v1=.... Toleranță de defazaj de ceas de 5 minute. Secret criptat Fernet în repaus.
Credențiale API SHA-256 + pepper SECRET_KEY în repaus. Verificare în timp constant. Soft-revoke păstrează pista de audit.
Token-uri de teren JWT HS256 de unică folosință, fixat pe IP/UA, limitat în timp, restrâns la o sesiune + un participant.
Semnare PAdES PKCS#7/CMS detașat în dicționarul de semnătură PDF. Marcaj temporal RFC 3161 peste valoarea semnăturii. Subfilter ETSI.CAdES.detached.
🛡

Controale de acces

Izolarea locatarilor Row-Level Security Postgres pe fiecare tabel multi-tenant. app.current_org ca GUC la nivel de sesiune, aplicat de middleware la fiecare cerere.
RBAC 4 roluri de sistem per organizație (org_admin / inspector / observer / auditor) + roluri personalizate. Verificate prin slug la nivel de view + verificate încrucișat prin RLS.
MFA TOTP. Politică per organizație: MFA obligatoriu pentru rolul org_admin dacă este activat.
SSO OIDC + SAML 2.0. Provisioning just-in-time condiționat de o listă de domenii email permise + rol implicit.
SCIM Endpoint SCIM 2.0 cu bearer token per organizație. Resurse standard /Users + /Groups.
⚙️

Securitate operațională

Poartă CI ruff strict (backend) + eslint strict (frontend) + Playwright E2E + pytest + vitest. Un singur avertisment eșuează build-ul.
SBOMs SBOM-uri CycloneDX publicate la fiecare build (backend + 3 proiecte frontend + 3 pachete SDK).
Scanarea dependențelor pip-audit pe requirements.txt + npm audit pe fiecare pachet la fiecare rulare CI.
Build-uri reproductibile Imagini Docker fixate prin digest. requirements.txt + package-lock.json incluse în versionare.
Jurnalizare Jurnale JSON structurate. Fără PII în clar în jurnale. Păstrare de 30 de zile la cald, 1 an la rece.

Ați găsit o vulnerabilitate?

Apreciem acest lucru. Iată angajamentele pe care ni le asumăm în schimb și canalul securizat prin care ne puteți contacta.

01

Confirmare de primire în 2 zile lucrătoare

Răspuns uman, nu un răspuns automat. Știți că am citit mesajul.

02

Triaj și CVE în 5 zile

Clasificarea severității, atribuirea unui identificator intern, punerea în coadă a remedierii.

03

Corecții critice în 7 zile

Pentru vulnerabilitățile critice după triaj. Avizele respectă convențiile CVE.

04

Recunoaștere publică & recompensă

Hall of fame public dacă doriți. Recompense financiare în funcție de severitate.

Email securizat
security@nexbasira.com
Cheie PGP — amprentă
A1B2 C3D4 E5F6 0708 1920 · 3132 3435 3637 3839 4041
Cheie publică
/.well-known/pgp.asc
Politica completă
/.well-known/security.txt

Vă rugăm să nu divulgați public vulnerabilitatea înainte ca noi să fi lansat o corecție. Vă ținem la curent la fiecare pas.

Aveți nevoie de chestionarul de securitate?

CAIQ, VSA, SIG sau propriul dumneavoastră format — răspundem în 5 zile lucrătoare și livrăm artefactele (SBOM, rapoarte de pentest, atestări).