Ultima actualizare: 8 octombrie 2026 · Versiunea 2026-10-08
Securitate
Descriem mai jos măsurile efectiv implementate. Acestea reduc riscurile, dar nicio măsură nu garantează securitate absolută. Măsurile nu reprezintă o certificare sau un audit extern.
Infrastructură
- Backend Convex, cu baza de date și fișierele găzduite în UE (Irlanda, AWS eu-west-1). Site-ul și aplicația web sunt găzduite pe Vercel.
- Toate conexiunile folosesc HTTPS (TLS). Aplicația web trimite HSTS cu preload, o politică strictă de securitate a conținutului (CSP) fără scripturi externe și interzice încadrarea în alte site-uri.
- Funcțiile interne nu sunt expuse public; toate cererile trec printr-un punct unic de acces care verifică sesiunea, firma și rolul. Originile web permise sunt configurate explicit.
Criptare
- Conținutul documentelor, fotografiile de la kiosk, CNP-ul și salariul brut, precum și secretele TOTP sunt criptate autentificat cu XChaCha20-Poly1305 înainte de stocare, cu o cheie separată pentru fiecare firmă și cu un context legat de firmă și de înregistrare. Un conținut mutat între firme sau înregistrări nu poate fi decriptat.
- Cheile de criptare sunt păstrate în variabile de mediu private ale backend-ului, separat de baza de date, și nu sunt incluse în exporturi.
- Infrastructura furnizorilor aplică, suplimentar, criptarea datelor stocate [de confirmat conform documentației Convex].
- Pe telefon, sesiunea este păstrată în stocarea securizată a sistemului, iar datele offline sunt criptate cu AES.
Autentificare și acces
- Parolele sunt stocate numai ca hash Argon2id (64 MiB, 3 iterații); lungime minimă 12 caractere.
- Autentificarea în doi pași este obligatorie pentru administratori și HR: aplicație TOTP (cu protecție împotriva reutilizării codurilor și 10 coduri de recuperare stocate ca hash) sau passkey (WebAuthn, cu verificarea utilizatorului).
- Tokenurile de sesiune sunt aleatorii și stocate pe server doar ca hash. Sesiunile administratorilor și HR expiră după 12 ore sau după 30 de minute de inactivitate; operațiunile sensibile cer reconfirmarea identității. Sesiunile pot fi revocate, iar schimbarea parolei le invalidează pe cele anterioare.
- Limitarea încercărilor: autentificarea este blocată temporar după 10 eșecuri pentru un cont sau 60 pentru o adresă IP într-o fereastră de 15 minute; limite separate pentru codurile TOTP și PIN-urile de kiosk.
- Permisiuni pe roluri: angajații văd numai datele proprii și documentele distribuite lor; CNP-ul și salariul pot fi consultate doar de HR și administrator.
Izolarea datelor între firme
Fiecare înregistrare este legată de identificatorul firmei, iar toate interogările sunt filtrate după firma sesiunii autentificate. Testele automate verifică imposibilitatea accesării datelor altei firme.
Jurnalizare și monitorizare
Acțiunile relevante (autentificări, modificări de date, aprobări, consultarea fotografiilor și a datelor confidențiale, schimbări de securitate) sunt înregistrate într-un jurnal de audit, fără valorile CNP sau salariu. Jurnalul nu poate fi modificat sau șters din aplicație, iar fiecare înregistrare conține amprenta criptografică (SHA-256) a celei anterioare, astfel încât modificarea sau eliminarea unei înregistrări devine detectabilă. Adresa IP apare în jurnal numai sub formă de hash.
Minimizare și păstrare
- Locația se înregistrează numai la pontare, dacă firma a activat-o; aplicația mobilă nu are acces la locație în fundal.
- Fotografiile de la kiosk sunt șterse automat după perioada aleasă de firmă (1–30 de zile); un proces verifică expirările la fiecare 15 minute.
- Codurile de verificare, provocările de kiosk, sesiunile și contoarele de limitare sunt șterse automat după expirare.
- Notificările prin e-mail nu conțin parole, documente, motive medicale sau conținutul mesajelor.
Fișiere încărcate
Sunt acceptate PDF, PNG și JPEG de maximum 5 MB, cu verificarea tipului după conținut. Descărcarea se face numai prin cereri autentificate, fără cache. Scanarea antivirus nu este în prezent activă pe infrastructura Convex [de confirmat / planificat].
Copii de siguranță și continuitate
Datele sunt replicate și salvate de infrastructura Convex [de confirmat frecvența și durata copiilor]. Procedura de restaurare este documentată intern și testată periodic.
Măsuri organizatorice
- Acces administrativ la infrastructură limitat la persoanele strict necesare, cu autentificare în doi pași la conturile furnizorilor.
- Cheile și parolele nu sunt incluse în codul sursă sau în configurația publică; procedură documentată de rotire a cheilor.
- Procedură scrisă de gestionare a incidentelor, cu notificarea clienților în cel mult 48 de ore.
- Actualizarea periodică a dependențelor și teste automate la fiecare modificare.
Raportarea vulnerabilităților
Dacă descoperi o vulnerabilitate, scrie-ne la contact@atelieruldebusiness.ro, cu subiectul „Securitate”, și include pașii de reproducere. Confirmăm primirea în cel mult 3 zile lucrătoare și te ținem la curent. Te rugăm să ne lași cel mult 90 de zile pentru remediere înainte de publicare.
Nu vom iniția acțiuni juridice împotriva cercetătorilor care acționează cu bună-credință, folosesc doar conturi proprii sau de test, nu accesează, modifică ori păstrează datele altor persoane mai mult decât strict necesar pentru a demonstra problema, nu degradează serviciul (fără atacuri de tip DoS, inginerie socială sau spam) și ne raportează confidențial. Nu oferim, în prezent, recompense financiare.
Versiunea 2026-10-08. Furnizorul serviciului: ATELIERUL DE BUSINESS NGL SRL, CUI 37593969. Întrebări: contact@atelieruldebusiness.ro.