Zaufanie

Bezpieczeństwo podpisu elektronicznego i integralność dokumentów

Podpis to najważniejsza czynność prawna. Traktujemy Twoje dokumenty i dowód procesu z najwyższą starannością.

Szyfrowanie danych

Dokumenty są szyfrowane (AES-256 przez mechanizm Laravel Crypt) i przechowywane poza katalogiem publicznym serwera. Transmisja odbywa się wyłącznie przez HTTPS (TLS).

Skrót SHA-256

Skrót kryptograficzny dokumentu liczymy przy wgraniu i po finalizacji. To dowód, że treść nie została zmieniona po podpisaniu.

Ślad audytowy hash-chain

Każde zdarzenie (utworzenie, otwarcie, podpis) trafia do niezaprzeczalnego logu. Wpisy są połączone łańcuchem skrótów SHA-256, każda próba modyfikacji łamie łańcuch i jest natychmiast wykrywalna (tamper-evident).

Bezpieczne linki do podpisu

Sygnatariusz podpisuje przez jednorazowy link o ograniczonej ważności. W bazie przechowujemy wyłącznie skrót tokenu (jak przy resecie hasła), a link unieważnia się po podpisaniu.

Metadane każdego podpisu

Rejestrujemy adres IP, datę, godzinę i przeglądarkę w momencie otwarcia i złożenia podpisu, per sygnatariusz.

Zgodność z RODO

Przetwarzamy dane zgodnie z RODO, na podstawie wykonania umowy (art. 6 ust. 1 lit. b) oraz prawnie uzasadnionego interesu dowodowego (art. 6 ust. 1 lit. f). Stosujemy zasadę minimalizacji i konfigurowalną retencję.

Ten sam ślad audytowy i szyfrowanie chronią dokumenty niezależnie od branży. Najbardziej zależy na nim tam, gdzie liczy się dowód i poufność: w kancelariach prawnych, biurach rachunkowych oraz przy umowach o zachowaniu poufności.

Uczciwie o certyfikatach: na starcie nie deklarujemy certyfikacji ISO 27001. Deklarujemy zgodność z eIDAS i RODO oraz opisane wyżej środki techniczne. Kolejne certyfikaty i kwalifikowany znacznik czasu (RFC 3161) planujemy jako następny etap rozwoju.

Wypróbuj bezpieczny podpis elektroniczny

5 dokumentów miesięcznie za darmo, bez karty płatniczej. Szyfrowanie AES-256 i ślad audytowy w standardzie.

Zacznij za darmo