Centrum zaufania

Dokumentacja bezpieczeństwa, prywatności, zgodności i obsługi danych dla Abundera Sign. Wierzymy, że przejrzystość buduje zaufanie.

🔒 Przegląd bezpieczeństwa

Jak chronimy Twoje dokumenty i dane na każdym poziomie.

  • Cloudflare Pages + Workers (wdrożenie na edge, bez serwera origin)
  • Wszystkie dane szyfrowane w tranzycie (TLS 1.3) i w spoczynku
  • Tokeny 256-bitowe CSPRNG, hashowane SHA-256 (nigdy nie przechowywane w postaci surowej)
  • Ślad audytowy z łańcuchem skrótów, wykrywanie manipulacji jest automatyczne
  • Azure Key Vault HSM (FIPS 140-2 Level 2) dla kluczy podpisu dokumentów z certyfikatem AATL
  • Uwierzytelnianie JWT + JWKS z kluczami API o zakresie produktu
  • Ograniczanie liczby żądań (IP + użytkownik), CORS, limity rozmiaru treści
  • 5 niezależnych punktów weryfikacji na kopertę

🕵 Prywatność i obsługa danych

Co zbieramy, po co i jak postępujemy z tymi danymi.

  • E-mail, imię i nazwisko, IP oraz user agent sygnatariusza rejestrowane jako dowód
  • Funkcje opcjonalne (zdjęcie, GPS, audio, wideo) są opt-in i wymagają zgody
  • Dane dowodowe przechowywane w zapieczętowanych bucketach WORM, niemodyfikowalne po zapieczętowaniu
  • Brak zewnętrznych narzędzi analitycznych i śledzących na stronach podpisywania
  • Podsumowania przetwarzane przez Cloudflare Workers AI (bez zewnętrznych wywołań)
  • Strony podpisywania nie ustawiają ciasteczek ani nie stosują fingerprintingu
  • Polityka prywatności: sign.abundera.ai/privacy/

📅 Retencja i usuwanie danych

Jak długo przechowujemy dokumenty i jak działa ich usuwanie.

  • Starter: przechowywanie WORM do 3 lat
  • Professional: przechowywanie WORM do 7 lat
  • Business: konfigurowalnie do 99 lat
  • Magazyn WORM (Write Once Read Many), pakiety dowodowe niezmienne po zapieczętowaniu
  • Automatyczny cron retencji usuwa wygasłe pakiety
  • Zarchiwizowane koperty domyślnie wyłączone z usuwania, możliwe do odzyskania przed purge
  • Koperty demo: 90-dniowa retencja w oddzielnym buckecie WORM

🌐 Podprzetwarzający

Usługi zewnętrzne przetwarzające dane w naszym imieniu.

  • Cloudflare, hosting, CDN, baza danych D1, magazyn KV, magazyn obiektów R2, Workers AI
  • ZeptoMail (Zoho), transakcyjna dostawa e-mail (podstawowa)
  • Resend, transakcyjna dostawa e-mail (zapasowa)
  • Twilio, dostawa SMS OTP
  • DigiCert + SwissSign, urzędy znaczników czasu RFC 3161 (SSL.com jako rezerwa trzeciego poziomu)
  • Veriff, weryfikacja tożsamości na podstawie dokumentu (opcjonalna)
  • Azure Key Vault, klucze podpisu dokumentów z HSM i certyfikatem AATL
  • GitHub, zakotwiczenie dowodów (publiczny commit)

Dostępność i obsługa incydentów

Jak utrzymujemy działanie usługi i obsługujemy incydenty.

  • Wdrożony na globalnej sieci edge Cloudflare (ponad 300 miast)
  • Plan Business: SLA 99,9%
  • Endpoint zdrowia: /api/v1/health (sprawdza D1, KV, R2)
  • Podwójne przełączanie awaryjne dostawcy e-mail (ZeptoMail → Resend)
  • Kolejka ponownych prób e-mail z automatycznym dostarczaniem (do 3 prób)
  • Podwójna redundancja TSA RFC 3161 (DigiCert + SwissSign, SSL.com jako rezerwa trzeciego poziomu)
  • Łagodna degradacja, opcjonalne zakotwiczenia mogą zawieść niezależnie

Prawo i zgodność

Ramy regulacyjne i standardy prawne, które obsługujemy.

  • Zgodność z ustawą ESIGN (15 U.S.C. § 7001)
  • Zgodność z UETA (Uniform Electronic Transactions Act)
  • Podpisy cyfrowe PAdES-LTA, certyfikowane AATL, oparte na HSM (ETSI EN 319 142)
  • Zaufane znaczniki czasu RFC 3161 (standard IETF)
  • Deklaracja kustosza dokumentacji gotowa do sądu (FRE 803(6), 901(b)(9), 902(11), 902(14))
  • Magazyn WORM dla nienaruszalności dowodów
  • Specyficzna dla stanów zgoda ESIGN dla NY, CA, TX, IL, WA, uzupełniające ujawnienia i ostrzeżenia o wykluczeniu typów dokumentów poza federalną zgodnością
  • Warunki korzystania z usług: abundera.ai/terms

💡 Własność intelektualna

Patent Pending (USPTO). 10 zastrzeżonych wynalazków obejmujących pieczętowanie dowodów, walidację ceremonii, ocenę sygnatariusza i kryptograficzną weryfikację po stronie klienta. Ochrona tajemnic handlowych dla algorytmów oceniania, progów walidacyjnych i szablonów zgody. Planowane zgłoszenie PCT.

  • Tymczasowe zgłoszenie patentowe w USPTO złożone w marcu 2026 r.
  • 10 niezależnych wynalazków, 166 zastrzeżeń łącznie
  • Obejmuje wieloinfrastrukturalne pieczętowanie dowodów i walidację podwójnej osi czasu
  • Tajemnice handlowe utrzymywane dla algorytmów i progów oceniania
  • Planowane zgłoszenie PCT dla UE, Wielkiej Brytanii, Kanady, Australii i Japonii

📨 Kontakt do bezpieczeństwa / zgłoś podatność

Znalazłeś problem bezpieczeństwa? Traktujemy odpowiedzialne ujawnienie poważnie.

Kontakt ds. bezpieczeństwa: security@abundera.ai

Ogólne wsparcie: support@abundera.ai

Urzędy znaczników czasu RFC 3161 na żywo

Ładowanie…

Każda podpisana koperta otrzymuje znaczniki czasu od 3 niezależnych urzędów znaczników czasu RFC 3161. Sprawdzane co 15 minut; proces pieczętowania automatycznie wybiera 3 najzdrowsze dla każdego żądania, więc awaria pojedynczego TSA nie może przerwać łańcucha dowodowego. Pełne okno to ostatnie 24 kontrole (≈ 6 godzin) na każdy TSA.

Dowiedz się więcej o naszej platformie:

Wszystkie funkcjeDocsZweryfikuj dokument

Abundera Sign dostarcza techniczne i dowodowe zapisy. Dopuszczalność, wystarczalność i strategia procesowa zależą od jurysdykcji, stanu faktycznego i doradztwa prawnego.