Centru de încredere
Actele tale sunt adesea cele mai sensibile date ale tale.
Iată exact cum le gestionează Formalini — pe înțeles, fără teatru de securitate.
Stocare privată
Fișierele se află în stocare privată. Linkurile sunt scurte ca durată și semnate — nu există o adresă URL publică pentru documentele tale.
Control al accesului
Fiecare înregistrare este legată de un spațiu de lucru. Seifurile personale sunt spații separate pe care nicio echipă nu le poate citi.
Procesare cu AI
Documentele sunt trimise furnizorului nostru de AI doar pentru a extrage câmpurile solicitate și nu sunt folosite pentru antrenarea modelelor.
Trasabilitate
Fișierul original, valorile extrase, corecturile și aprobările sunt păstrate împreună, cu marcaje de timp.
Ștergere
Ștergerea unui fișier sau a contului tău elimină și originalul stocat, și valorile extrase.
Găzduire
Aplicația și baza de date rulează pe infrastructură cloud gestionată, cu capacitate europeană, cu criptare în tranzit și în repaus.
Cum funcționează în detaliu
Unde stau datele tale
Documentele și datele extrase sunt păstrate în infrastructură europeană administrată. Fiecare spațiu își notează regiunea de stocare, vizibilă în setări.
Copii de siguranță
Baza de date are copii zilnice, cu restaurare la un moment dat. Copiile au aceleași restricții de acces ca datele active.
Perioade de păstrare
Fiecare spațiu stabilește cât timp se păstrează documentele. O curățare nocturnă șterge ce depășește perioada, dacă nu există reținere legală.
Răspuns la incidente
Investigăm sesizările în aceeași zi lucrătoare: mai întâi limităm, apoi anunțăm prin e-mail proprietarii spațiilor afectate cu ce s-a întâmplat și ce am schimbat.
Jurnal de acces
Fiecare spațiu păstrează un jurnal ce nu poate fi modificat: autentificări, schimbări de rol, citiri de documente, livrări, creare de chei și ștergeri.
Criptare
Traficul folosește TLS 1.2 sau mai nou. Fișierele și baza de date sunt criptate în repaus (AES-256). Cheile de API și secretele webhook se păstrează sub formă de hash.
Separarea între conturi
Fiecare înregistrare aparține unui singur spațiu și este filtrată prin reguli la nivel de bază de date la fiecare citire și scriere. Accesul apare doar după acceptarea unei invitații.
Cine mai este implicat
Găzduirea și baza de date, extragerea cu AI, trimiterea e-mailurilor și plățile se fac prin furnizori numiți, listați pe pagina de subîmputerniciți.
Raportarea unei probleme de securitate
Scrie la contact@formalini.com cu pașii de reproducere. Confirmăm rapoartele în două zile lucrătoare și nu vom urmări cercetătorii care acționează cu bună-credință.
Contact de securitate
Scrie la contact@formalini.com pentru întrebări de securitate, cereri de date sau orice pare greșit.
Raportarea unei vulnerabilități
Trimite ce ai găsit și pașii de reproducere la contact@formalini.com. Te rugăm să nu testezi pe datele altor persoane, fără atacuri de tip denial-of-service, și să ne dai 90 de zile înainte de publicare. Răspundem în cinci zile lucrătoare și te menționăm dacă dorești.
Certificări
Formalini este un produs la început de drum și nu deține încă un certificat ISO 27001 sau SOC 2. Descriem mai sus controalele noastre reale, în loc să sugerăm audituri pe care nu le-am finalizat.