Datele dumneavoastră, dovezile dumneavoastră, în siguranță.
Nexbasira a fost concepută încă din prima zi în jurul celor mai stricte standarde europene: eIDAS pentru valoarea juridică, GDPR pentru protecția datelor, ISO 27001 pentru securitatea operațională.
Arhitectură end-to-end.
5 straturi de securitate, de la smartphone-ul tehnicianului până la arhivarea legală pe 7 ani.
Standarde & certificări.
Nexbasira utilizează Semnătura Electronică Calificată (QES) așa cum este definită de regulamentul european eIDAS. Cel mai înalt nivel de semnătură electronică recunoscut în Europa, echivalent juridic cu o semnătură olografă.
GDPR
Nexbasira este GDPR-native: protecția datelor este integrată în conceperea produsului, nu adăugată ulterior. DPO-ul nostru (Responsabilul cu Protecția Datelor) este certificat AFNOR.
27001
Nexbasira este certificată ISO 27001 din 2026. ISMS-ul nostru acoperă întregul perimetru al produsului, infrastructura, resursele umane și procesele de business. Audit extern anual.
Pentru clienții din sectorul medical, paramedical sau care prelucrează date sensibile, Nexbasira oferă o găzduire HDS (Găzduire de Date de Sănătate) prin OVHcloud, certificată de Ministerul Sănătății din Franța. Disponibilă în planul Enterprise.
Audituri & atestări.
Toate rapoartele noastre de audit sunt disponibile la cerere pentru clienții enterprise (sub NDA).
Pentru echipa dumneavoastră de securitate.
Răspunsuri concrete la checklist-ul obișnuit. Fiecare linie este în cod, pe acest commit — nu o listă de dorințe de marketing.
Rezidența datelor
Criptografie
SHA-256
peste plicuri JSON canonice. Referință către legătura precedentă per eveniment. Lock consultativ Postgres per sesiune.
RFC 3161 (FreeTSA), OpenTimestamps (Bitcoin). Ancorat la finalul sesiunii + la cerere.
HMAC-SHA256
în format t=...,v1=.... Toleranță de defazaj de ceas de 5 minute. Secret criptat Fernet în repaus.
SHA-256
+ pepper SECRET_KEY în repaus. Verificare în timp constant. Soft-revoke păstrează pista de audit.
HS256 de unică folosință, fixat pe IP/UA, limitat în timp, restrâns la o sesiune + un participant.
PKCS#7/CMS detașat în dicționarul de semnătură PDF. Marcaj temporal RFC 3161 peste valoarea semnăturii. Subfilter ETSI.CAdES.detached.
Controale de acces
app.current_org ca GUC la nivel de sesiune, aplicat de middleware la fiecare cerere.
/Users + /Groups.
Securitate operațională
Ați găsit o vulnerabilitate?
Apreciem acest lucru. Iată angajamentele pe care ni le asumăm în schimb și canalul securizat prin care ne puteți contacta.
Confirmare de primire în 2 zile lucrătoare
Răspuns uman, nu un răspuns automat. Știți că am citit mesajul.
Triaj și CVE în 5 zile
Clasificarea severității, atribuirea unui identificator intern, punerea în coadă a remedierii.
Corecții critice în 7 zile
Pentru vulnerabilitățile critice după triaj. Avizele respectă convențiile CVE.
Recunoaștere publică & recompensă
Hall of fame public dacă doriți. Recompense financiare în funcție de severitate.
Vă rugăm să nu divulgați public vulnerabilitatea înainte ca noi să fi lansat o corecție. Vă ținem la curent la fiecare pas.
Aveți nevoie de chestionarul de securitate?
CAIQ, VSA, SIG sau propriul dumneavoastră format — răspundem în 5 zile lucrătoare și livrăm artefactele (SBOM, rapoarte de pentest, atestări).