Centru de încredere

Actele tale sunt adesea cele mai sensibile date ale tale.

Iată exact cum le gestionează Formalini — pe înțeles, fără teatru de securitate.

Stocare privată

Fișierele se află în stocare privată. Linkurile sunt scurte ca durată și semnate — nu există o adresă URL publică pentru documentele tale.

Control al accesului

Fiecare înregistrare este legată de un spațiu de lucru. Seifurile personale sunt spații separate pe care nicio echipă nu le poate citi.

Procesare cu AI

Documentele sunt trimise furnizorului nostru de AI doar pentru a extrage câmpurile solicitate și nu sunt folosite pentru antrenarea modelelor.

Trasabilitate

Fișierul original, valorile extrase, corecturile și aprobările sunt păstrate împreună, cu marcaje de timp.

Ștergere

Ștergerea unui fișier sau a contului tău elimină și originalul stocat, și valorile extrase.

Găzduire

Aplicația și baza de date rulează pe infrastructură cloud gestionată, cu capacitate europeană, cu criptare în tranzit și în repaus.

Cum funcționează în detaliu

Unde stau datele tale

Documentele și datele extrase sunt păstrate în infrastructură europeană administrată. Fiecare spațiu își notează regiunea de stocare, vizibilă în setări.

Copii de siguranță

Baza de date are copii zilnice, cu restaurare la un moment dat. Copiile au aceleași restricții de acces ca datele active.

Perioade de păstrare

Fiecare spațiu stabilește cât timp se păstrează documentele. O curățare nocturnă șterge ce depășește perioada, dacă nu există reținere legală.

Răspuns la incidente

Investigăm sesizările în aceeași zi lucrătoare: mai întâi limităm, apoi anunțăm prin e-mail proprietarii spațiilor afectate cu ce s-a întâmplat și ce am schimbat.

Jurnal de acces

Fiecare spațiu păstrează un jurnal ce nu poate fi modificat: autentificări, schimbări de rol, citiri de documente, livrări, creare de chei și ștergeri.

Criptare

Traficul folosește TLS 1.2 sau mai nou. Fișierele și baza de date sunt criptate în repaus (AES-256). Cheile de API și secretele webhook se păstrează sub formă de hash.

Separarea între conturi

Fiecare înregistrare aparține unui singur spațiu și este filtrată prin reguli la nivel de bază de date la fiecare citire și scriere. Accesul apare doar după acceptarea unei invitații.

Cine mai este implicat

Găzduirea și baza de date, extragerea cu AI, trimiterea e-mailurilor și plățile se fac prin furnizori numiți, listați pe pagina de subîmputerniciți.

Raportarea unei probleme de securitate

Scrie la contact@formalini.com cu pașii de reproducere. Confirmăm rapoartele în două zile lucrătoare și nu vom urmări cercetătorii care acționează cu bună-credință.

Contact de securitate

Scrie la contact@formalini.com pentru întrebări de securitate, cereri de date sau orice pare greșit.

Raportarea unei vulnerabilități

Trimite ce ai găsit și pașii de reproducere la contact@formalini.com. Te rugăm să nu testezi pe datele altor persoane, fără atacuri de tip denial-of-service, și să ne dai 90 de zile înainte de publicare. Răspundem în cinci zile lucrătoare și te menționăm dacă dorești.

Certificări

Formalini este un produs la început de drum și nu deține încă un certificat ISO 27001 sau SOC 2. Descriem mai sus controalele noastre reale, în loc să sugerăm audituri pe care nu le-am finalizat.