Pusat Kepercayaan
Dokumentasi keselamatan, privasi, pematuhan, dan pengendalian data untuk Abundera Sign. Kami percaya ketelusan membina kepercayaan.
π Gambaran Keselamatan
Cara kami melindungi dokumen dan data anda di setiap lapisan.
- Cloudflare Pages + Workers (digunakan di tepi, tiada pelayan asal)
- Semua data disulitkan semasa transit (TLS 1.3) dan semasa berehat
- Token CSPRNG 256-bit, di-hash dengan SHA-256 (tidak pernah disimpan mentah)
- Jejak audit berantai hash, pengesanan usikan adalah automatik
- Azure Key Vault HSM (FIPS 140-2 Tahap 2) untuk kunci penandatanganan dokumen bertauliah AATL
- Pengesahan JWT + JWKS dengan kunci API berskop produk
- Had kadar (IP + pengguna), CORS, had saiz badan
- 5 jangkar pengesahan bebas bagi setiap sampul
π΅ Privasi & Pengendalian Data
Apa yang kami kumpulkan, sebabnya, dan cara kami mengendalikannya.
- E-mel, nama, IP, dan ejen pengguna penandatangan direkodkan sebagai bukti
- Ciri pilihan (foto, GPS, audio, video) adalah pilihan dan memerlukan kebenaran
- Data bukti disimpan dalam baldi WORM tertutup, tidak boleh diubah selepas ditutup
- Tiada analitik atau penjejakan pihak ketiga pada halaman penandatanganan
- Ringkasan diproses melalui Cloudflare Workers AI (tiada panggilan LLM luaran)
- Halaman penandatanganan tidak menetapkan kuki atau menggunakan cap jari
- Dasar privasi: sign.abundera.ai/privacy/
π Pengekalan & Pemadaman
Tempoh kami menyimpan dokumen dan cara pemadaman berfungsi.
- Starter: pengekalan WORM sehingga 3 tahun
- Professional: pengekalan WORM sehingga 7 tahun
- Business: boleh dikonfigurasi sehingga 99 tahun
- Storan WORM (Tulis Sekali Baca Banyak), pakej bukti tidak boleh diubah selepas ditutup
- Cron pengekalan automatik membersihkan pakej yang tamat tempoh
- Sampul yang diarkibkan dikecualikan secara lalai, boleh dipulihkan sebelum dibersihkan
- Sampul demo: pengekalan 90 hari dalam baldi WORM berasingan
π Subpemproses
Perkhidmatan pihak ketiga yang memproses data bagi pihak kami.
- Cloudflare, pengehosan, CDN, pangkalan data D1, storan KV, storan objek R2, Workers AI
- ZeptoMail (Zoho), penghantaran e-mel transaksi (utama)
- Resend, penghantaran e-mel transaksi (sandaran)
- Twilio, penghantaran OTP SMS
- DigiCert + SwissSign, pihak berkuasa cap masa RFC 3161 (SSL.com sebagai sandaran tertier)
- Veriff, pengesahan ID kerajaan (pilihan)
- Azure Key Vault, kunci penandatanganan dokumen bertauliah AATL disokong HSM
- GitHub, penjangkaran bukti (komit awam)
β‘ Ketersediaan & Tindak Balas Insiden
Cara kami memastikan perkhidmatan berjalan dan mengendalikan insiden.
- Digunakan pada rangkaian tepi global Cloudflare (300+ bandar)
- Pelan Business: SLA 99.9%
- Titik akhir kesihatan:
/api/v1/health(semak D1, KV, R2) - Failover pembekal e-mel dwi (ZeptoMail β Resend)
- Baris gilir cuba semula e-mel dengan penghantaran semula automatik (sehingga 3 percubaan)
- Lebihan TSA RFC 3161 berganda (DigiCert + SwissSign, SSL.com sebagai sandaran tertier)
- Degradasi anggun, jangkar pilihan gagal secara berasingan
β Undang-Undang & Pematuhan
Rangka kerja peraturan dan piawaian undang-undang yang kami sokong.
- Mematuhi Akta ESIGN (15 U.S.C. Β§ 7001)
- Mematuhi UETA (Akta Transaksi Elektronik Seragam)
- Tandatangan digital PAdES-LTA, bertauliah AATL, disokong HSM (ETSI EN 319 142)
- Cap masa dipercayai RFC 3161 (piawaian IETF)
- Pengisytiharan Penjaga Rekod sedia untuk mahkamah (FRE 803(6), 901(b)(9), 902(11), 902(14))
- Storan WORM untuk ketidakbolehubahan bukti
- Kebenaran ESIGN khusus negeri untuk NY, CA, TX, IL, WA, pendedahan tambahan dan amaran pengecualian jenis dokumen melebihi pematuhan persekutuan
- Terma perkhidmatan: abundera.ai/terms
π‘ Harta Intelek
Paten Dalam Pendaftaran (USPTO). 10 ciptaan proprietari merangkumi penyegelan bukti, pengesahan majlis, pemarkahan penandatangan, dan pengesahan kriptografi sebelah pelanggan. Perlindungan rahsia perdagangan untuk algoritma pemarkahan, ambang pengesahan, dan templat kebenaran. Pemfailan antarabangsa PCT dirancang.
- Permohonan Paten Sementara AS difailkan Mac 2026
- 10 ciptaan bebas, 166 tuntutan keseluruhan
- Merangkumi penyegelan bukti berbilang infrastruktur dan pengesahan garis masa dwi
- Rahsia perdagangan dikekalkan untuk algoritma pemarkahan dan ambang
- Pemfailan antarabangsa PCT dirancang untuk EU, UK, Kanada, Australia, Jepun
π¨ Hubungi Keselamatan / Laporkan Kerentanan
Jumpa isu keselamatan? Kami mengambil pendedahan bertanggungjawab dengan serius.
Hubungan keselamatan: security@abundera.ai
Sokongan umum: support@abundera.ai
Pihak berkuasa cap masa RFC 3161 secara langsung
Memuatkanβ¦Setiap sampul yang ditandatangani menerima cap masa daripada 3 Pihak Berkuasa Cap Masa RFC 3161 yang bebas. Diperiksa setiap 15 minit; proses pengedapan memilih 3 yang paling sihat secara automatik untuk setiap permintaan, jadi kegagalan satu TSA tidak boleh mengosongkan rantaian bukti. Tetingkap penuh ialah 24 pemeriksaan terakhir (β 6 jam) bagi setiap TSA.
Ketahui lebih lanjut tentang platform kami:
Abundera Sign menyediakan rekod teknikal dan keterangan. Kebolehterimaan, kecukupan, dan strategi litigasi bergantung pada bidang kuasa, fakta, dan peguam.