Centrum zaufania
Dokumentacja bezpieczeństwa, prywatności, zgodności i obsługi danych dla Abundera Sign. Wierzymy, że przejrzystość buduje zaufanie.
🔒 Przegląd bezpieczeństwa
Jak chronimy Twoje dokumenty i dane na każdym poziomie.
- Cloudflare Pages + Workers (wdrożenie na edge, bez serwera origin)
- Wszystkie dane szyfrowane w tranzycie (TLS 1.3) i w spoczynku
- Tokeny 256-bitowe CSPRNG, hashowane SHA-256 (nigdy nie przechowywane w postaci surowej)
- Ślad audytowy z łańcuchem skrótów, wykrywanie manipulacji jest automatyczne
- Azure Key Vault HSM (FIPS 140-2 Level 2) dla kluczy podpisu dokumentów z certyfikatem AATL
- Uwierzytelnianie JWT + JWKS z kluczami API o zakresie produktu
- Ograniczanie liczby żądań (IP + użytkownik), CORS, limity rozmiaru treści
- 5 niezależnych punktów weryfikacji na kopertę
🕵 Prywatność i obsługa danych
Co zbieramy, po co i jak postępujemy z tymi danymi.
- E-mail, imię i nazwisko, IP oraz user agent sygnatariusza rejestrowane jako dowód
- Funkcje opcjonalne (zdjęcie, GPS, audio, wideo) są opt-in i wymagają zgody
- Dane dowodowe przechowywane w zapieczętowanych bucketach WORM, niemodyfikowalne po zapieczętowaniu
- Brak zewnętrznych narzędzi analitycznych i śledzących na stronach podpisywania
- Podsumowania przetwarzane przez Cloudflare Workers AI (bez zewnętrznych wywołań)
- Strony podpisywania nie ustawiają ciasteczek ani nie stosują fingerprintingu
- Polityka prywatności: sign.abundera.ai/privacy/
📅 Retencja i usuwanie danych
Jak długo przechowujemy dokumenty i jak działa ich usuwanie.
- Starter: przechowywanie WORM do 3 lat
- Professional: przechowywanie WORM do 7 lat
- Business: konfigurowalnie do 99 lat
- Magazyn WORM (Write Once Read Many), pakiety dowodowe niezmienne po zapieczętowaniu
- Automatyczny cron retencji usuwa wygasłe pakiety
- Zarchiwizowane koperty domyślnie wyłączone z usuwania, możliwe do odzyskania przed purge
- Koperty demo: 90-dniowa retencja w oddzielnym buckecie WORM
🌐 Podprzetwarzający
Usługi zewnętrzne przetwarzające dane w naszym imieniu.
- Cloudflare, hosting, CDN, baza danych D1, magazyn KV, magazyn obiektów R2, Workers AI
- ZeptoMail (Zoho), transakcyjna dostawa e-mail (podstawowa)
- Resend, transakcyjna dostawa e-mail (zapasowa)
- Twilio, dostawa SMS OTP
- DigiCert + SwissSign, urzędy znaczników czasu RFC 3161 (SSL.com jako rezerwa trzeciego poziomu)
- Veriff, weryfikacja tożsamości na podstawie dokumentu (opcjonalna)
- Azure Key Vault, klucze podpisu dokumentów z HSM i certyfikatem AATL
- GitHub, zakotwiczenie dowodów (publiczny commit)
⚡ Dostępność i obsługa incydentów
Jak utrzymujemy działanie usługi i obsługujemy incydenty.
- Wdrożony na globalnej sieci edge Cloudflare (ponad 300 miast)
- Plan Business: SLA 99,9%
- Endpoint zdrowia:
/api/v1/health(sprawdza D1, KV, R2) - Podwójne przełączanie awaryjne dostawcy e-mail (ZeptoMail → Resend)
- Kolejka ponownych prób e-mail z automatycznym dostarczaniem (do 3 prób)
- Podwójna redundancja TSA RFC 3161 (DigiCert + SwissSign, SSL.com jako rezerwa trzeciego poziomu)
- Łagodna degradacja, opcjonalne zakotwiczenia mogą zawieść niezależnie
⚖ Prawo i zgodność
Ramy regulacyjne i standardy prawne, które obsługujemy.
- Zgodność z ustawą ESIGN (15 U.S.C. § 7001)
- Zgodność z UETA (Uniform Electronic Transactions Act)
- Podpisy cyfrowe PAdES-LTA, certyfikowane AATL, oparte na HSM (ETSI EN 319 142)
- Zaufane znaczniki czasu RFC 3161 (standard IETF)
- Deklaracja kustosza dokumentacji gotowa do sądu (FRE 803(6), 901(b)(9), 902(11), 902(14))
- Magazyn WORM dla nienaruszalności dowodów
- Specyficzna dla stanów zgoda ESIGN dla NY, CA, TX, IL, WA, uzupełniające ujawnienia i ostrzeżenia o wykluczeniu typów dokumentów poza federalną zgodnością
- Warunki korzystania z usług: abundera.ai/terms
💡 Własność intelektualna
Patent Pending (USPTO). 10 zastrzeżonych wynalazków obejmujących pieczętowanie dowodów, walidację ceremonii, ocenę sygnatariusza i kryptograficzną weryfikację po stronie klienta. Ochrona tajemnic handlowych dla algorytmów oceniania, progów walidacyjnych i szablonów zgody. Planowane zgłoszenie PCT.
- Tymczasowe zgłoszenie patentowe w USPTO złożone w marcu 2026 r.
- 10 niezależnych wynalazków, 166 zastrzeżeń łącznie
- Obejmuje wieloinfrastrukturalne pieczętowanie dowodów i walidację podwójnej osi czasu
- Tajemnice handlowe utrzymywane dla algorytmów i progów oceniania
- Planowane zgłoszenie PCT dla UE, Wielkiej Brytanii, Kanady, Australii i Japonii
📨 Kontakt do bezpieczeństwa / zgłoś podatność
Znalazłeś problem bezpieczeństwa? Traktujemy odpowiedzialne ujawnienie poważnie.
Kontakt ds. bezpieczeństwa: security@abundera.ai
Ogólne wsparcie: support@abundera.ai
Urzędy znaczników czasu RFC 3161 na żywo
Ładowanie…Każda podpisana koperta otrzymuje znaczniki czasu od 3 niezależnych urzędów znaczników czasu RFC 3161. Sprawdzane co 15 minut; proces pieczętowania automatycznie wybiera 3 najzdrowsze dla każdego żądania, więc awaria pojedynczego TSA nie może przerwać łańcucha dowodowego. Pełne okno to ostatnie 24 kontrole (≈ 6 godzin) na każdy TSA.
Dowiedz się więcej o naszej platformie:
Abundera Sign dostarcza techniczne i dowodowe zapisy. Dopuszczalność, wystarczalność i strategia procesowa zależą od jurysdykcji, stanu faktycznego i doradztwa prawnego.