Securitate și încredere

Ne ținem de standardul pe care îl vindem.

Un furnizor de securitate care cere acces la site-ul tău ar trebui să poată arăta cum se protejează pe sine. Iată cum operăm, pe înțeles, inclusiv părțile nefinalizate.

Vedere operaționalăFlux ilustrativ. Fără date de client.
Ce susțin dovezile actuale

O stare apare ca verificată doar cât timp dovada ei este recentă. Când o verificare nu a mai rulat de mult, interfața spune Necunoscut în loc să rămână verde.

01

Ce poți vedea și controla

Fiecare capabilitate are o responsabilitate clară, o stare operațională și dovezi care explică rezultatul.

01

Un raport NIS2 pe care îl poți da mai departe

Generezi un raport pe o perioadă și dă un verdict pentru fiecare măsură din Articolul 21, citând exact înregistrările din spate și purtând un hash de conținut, ca cititorul să vadă că nu a fost modificat. O măsură fără dovezi recente apare Necunoscut, niciodată ca trecută. Trei dintre cele zece sunt organizaționale, iar documentul spune limpede că nu le observăm.

Disponibilă
02

Scanare de malware acolo unde stau fișierele

Pentru site-urile găzduite pe infrastructura noastră, un agent de lângă scanner citește zilnic conținutul web și raportează ce a găsit — niciodată fișierele în sine. Un web shell e raportat ca fiind critic, un instalator împachetat ca o pacoste, iar o scanare care nu s-a terminat nu rezolvă nimic. Site-urile găzduite în altă parte au nevoie de un agent pe serverul acela.

Disponibilă
03

Integritatea paginii de plată

Un skimmer de carduri nu atinge niciodată serverul: apare ca încă un script pe pagina de checkout și citește numărul din formular înainte ca propriul tău cod să îl vadă. Așa că urmărim din singurul loc unde el există — browserul vizitatorului. Pui un fragment în pagină; raportează structură și niciodată conținut, și doar pe paginile care au un câmp de parolă sau de plată. Prima raportare e o linie de referință tăcută, pentru că un script pe care l-ai încărcat dintotdeauna nu e o noutate.

Disponibilă
04

Autentificare potrivită pentru treabă

Passkeys și coduri unice, sesiuni care stau pe serverul nostru, nu în browserul tău, și o a doua verificare înainte de orice acțiune sensibilă.

Disponibilă
05

Versiuni care pot fi anulate

Fiecare punere în producție înregistrează sursa, checksum-urile și comanda exactă de revenire — iar calea de întoarcere este exersată.

Disponibilă
06

Datele tale rămân ale tale

Separarea între clienți este impusă de baza de date însăși. Conținutul cererilor, adresele și datele personale nu sunt colectate pentru analiză.

Disponibilă
02

Cum o folosești într-un flux operațional

Traseul vizitatorului rămâne scurt. Configurarea, verificarea și rollback-ul rămân vizibile operatorului la fiecare etapă.

Traseu rapid al cereriiAnaliză în paralelDovezi înainte de activare
  1. 01

    Întreabă-ne orice

    Contactul de securitate și canalul de raportare sunt publicate, nu ascunse după un formular.

  2. 02

    Verifică stările

    Fiecare capabilitate arată ce e disponibil, ce e doar observat și ce nu e încă construit.

  3. 03

    Ține-ne de cuvânt

    Dacă o stare e verde fără dovadă recentă, e o eroare — spune-ne.

03

Interfața explică ce este cunoscut, necunoscut și necesar

AegiFlow nu transformă lipsa dovezilor într-un zero liniștitor. Fiecare stare indică sursa, prospețimea și acțiunea următoare.

Stare
Disponibilă, în observare, necesită configurare, degradată, indisponibilă sau planificată.
Dovadă
Sursă, moment, scop și ultima verificare reușită.
Acțiune
Responsabilul, schimbarea exactă și impactul așteptat.
Cale de revenire
Instrucțiunile de rollback sunt definite înaintea unei schimbări active.
04

În profunzime

Cum se comportă această capabilitate în producție — ancorat în operarea documentată, actuală a platformei.

Ne ținem la standardul pe care îl vindem

Identitate self-hosted cu passkeys și verificare step-up, sesiuni opace pe server, versiuni imuabile cu checksum-uri și rollback exersat, backupuri criptate off-site cu exerciții lunare de restaurare și un security.txt public cu un canal real de raportare. Trust Center-ul arată stările capabilităților cu aceeași onestitate pe care dashboardul o arată clienților.

Începe în observare. Activează doar controale măsurate.

Proprietatea, certificatul, sănătatea originului și rollback-ul trebuie verificate înainte de schimbarea protecției traficului.

Deschide Trust Center