Szolidaritás Ukrajnával. Az ukrán vállalatoknak felajánlott szolgáltatás, ameddig a háború tart. Ingyenes hozzáférés kérése
Adatvédelem · Natív GDPR

Adatvédelmi nyilatkozat

Tervezve ARDNTECH zero-knowledge : nem tudjuk elolvasni a titkait, még ha akarnánk sem.

Frissítve 01/08/2026 Natív GDPR Franciaországi tárhely AGPL-3.0
01 / Tartalomjegyzék

Tizenkét szakasz, négy téma.

Közvetlen hozzáférés a szabályzat minden fejezetéhez. A teljes szöveg olvasható alább; a linkek közvetlenül az önt érdeklő szakaszhoz horgonyoznak.

Jogok

Először olvasandó

Zero-knowledge architektúra

Az ARDNTECH a titkaid böngészőben titkosítja, még az adatátvitel előtt. Technikailag nincs hozzáférésünk azok egyszerű szövegű tartalmához. Ez az adatvédelmi nyilatkozat az általunk ténylegesen feldolgozott adatokat (email, jelszóhasb, technikai metaadatok) és a kapcsolódó jogi alapokat írja le.

02 / Adatvédelmi tisztviselőknek és CISO-knak

Amit látunk, amit nem látunk.

Három pedagógiai mező az adatvédelem technikai határvonalának minősítésére ARDNTECH. Ez a láthatósági térkép technikailag számon kérhető: közvetlenül a kriptográfiai architektúrából következik, nem egy szerződéses kötelezettségvállalásból.

Amit SOHA nem látunk

Felépítéséből adódóan hozzáférhetetlen

  • Az ön mesterjelszó tiszta szövegben
  • A visszafejtett tartalom a titkaié (jelszavak, API-kulcsok, jegyzetek)
  • Az ön OpenPGP privát kulcs , amely soha nem hagyja el a böngészőjét

Semmilyen bírósági megkeresés nem kötelezhet minket ezen elemek kiadására: nem rendelkezünk velük.

Amit látunk, anélkül hogy olvasni tudnánk

Titkosítva tárolva az ön számára

  • A titkosított OpenPGP blobok a titkaié, kizárólag az ön nyilvános kulcsára lepecsételve
  • A megosztott titkosított blobok , minden címzett nyilvános kulcsára lepecsételve

Adatbázisunk teljes dumpja semmilyen titkot nem tár fel tiszta szövegben: a blobok AES-256-GCM SEIPDv2 szerintiek az RFC 9580 alapján.

Amit tiszta szövegben látunk

Technikai metaadatok

  • Az ön e-mail-cím fiók
  • A a titok neve (a kereséshez) és annak típusa
  • A mappahierarchia és a megosztás címzettjeinek listája
  • A dátumok létrehozási, módosítási, utolsó hozzáférési

Szigorúan szükségesek a szolgáltatás szervezéséhez. A 7. szakaszban részletezett időtartamoknak megfelelően megőrizve.

03 / 1. szakasz

Felelős az adatkezelésért.

A személyes adatai kezeléséért felelős jogi entitás és adatvédelmi tisztviselőjének kapcsolattartási pontja.

Az adatkezelő a Kiadó (ARDNTECH), amelynek elérhetőségei a következő oldalon találhatók: Jogi nyilatkozat.

Adatvédelmi tisztviselő (DPO): dpo@aegirex.eu.

04 / 2. szakasz

Zero-knowledge architektúra: amit nem tudunk elolvasni.

ARDNTECH titkosítja a titkait a böngészőjében minden küldés előtt. Szervereink csak átláthatatlan OpenPGP blobokat tárolnak, kizárólag az ön nyilvános kulcsára titkosítva.

Az architektúra technikai következményei

Következésképpen semmilyen technikai hozzáférésünk nincs:

  • a tiszta szövegű tartalom a titkaié,
  • az ön mesterjelszó,
  • az ön OpenPGP privát kulcs (ön töltötte le a regisztrációkor, soha nem továbbítva).

Ellenőrizheti ezeket az állításokat a nyilvános forráskód megtekintésével a GitHub repónkon. A biztonsági architektúra oldal részletezi a kriptográfiai stacket RFC-ről RFC-re.

05 / 3. szakasz

Kezelt adatok.

A Szolgáltatás működtetéséhez a következő adatkategóriákat kezeljük, cél szerint csoportosítva.

3.1 · Fiókadatok

Hitelesítés és kriptográfiai identitás

  • E-mail-cím : hitelesítés, tranzakciós kommunikáció, munkamenet-helyreállítás.
  • Mesterjelszó (kizárólag Argon2id hash): identitásellenőrzés a bejelentkezéskor. A tiszta szövegű jelszó soha nem kerül tárolásra.
  • OpenPGP nyilvános kulcs : lehetővé teszi, hogy más felhasználók titkokat osszanak meg önnel.
  • A nyilvános kulcs ujjlenyomata (csonkolt SHA-256): koherenciaellenőrzések.
3.2 · Technikai adatok

Működés és biztonság

  • Bejelentkezési IP-cím : biztonság (sebességkorlátozás, anomáliadetektálás). 30 napig megőrizve.
  • User-Agent a böngészőből: diagnosztika és audit.
  • Munkamenet-cookie-k : szigorúan szükségesek a Szolgáltatás működéséhez (HttpOnly, Secure, SameSite Strict éles környezetben).
3.3 · Opt-in

HIBP szkennelés (kikapcsolható)

Ha aktiválva van, az e-mail-címe részleges hash-ét számítjuk ki (k-anonymity) annak ellenőrzéséhez, hogy megjelenik-e egy nyilvános szivárgásban. A HIBP soha nem kapja meg az e-mail-címét tiszta szövegben. Kikapcsolható az adatvédelmi beállításaiból (GDPR 21. cikk).

3.4 · Metaadatok

A szerver oldalán látható titok-metaadatok

Bár a titkok tartalma titkosított és a Kiadó számára hozzáférhetetlen, bizonyos technikai metaadatok szükségesek a szervezéshez, és láthatók maradnak a szerver oldalán:

  • A titok neve (tiszta szövegben megadva a kereséshez),
  • Típus (jelszó / API-kulcs / jegyzet / tanúsítvány),
  • Mappahierarchia,
  • A megosztás címzettjeinek listája (a nyilvános kulcs ujjlenyomatuk szerint),
  • Létrehozási, módosítási, utolsó hozzáférési dátumok.

A tartalom (jelszó, API-kulcs értéke stb.) titkosított és a Kiadó számára hozzáférhetetlen.

06 / 4. szakasz

Céljai és jogalapok.

Minden adatkezeléshez a megfelelő GDPR 6. cikk szerinti jogalap. Semmilyen adatot nem kezelünk kifejezett alap nélkül.

Cél Jogalap (GDPR 6. cikk)
A titkosított tárolási szolgáltatás nyújtásaA szerződés teljesítése (ÁSZF)
Hitelesítés és biztonság (sebességkorlátozás, audit lánc)Jogos érdek + biztonsági kötelezettség (GDPR 32. cikk)
Tranzakciós kommunikáció (regisztráció, megosztás, riasztások)A szerződés teljesítése
HIBP szkennelés (opt-in)Kifejezett hozzájárulás
Az auditnaplók megőrzéseJogos érdek + jogi kötelezettség (nyomonkövethetőség)
07 / 5. szakasz

Címzettjei az adatoké.

Az ön adatai kizárólag a Szolgáltatás működéséhez szigorúan szükséges technikai alfeldolgozóknak kerülnek továbbításra.

Technikai alfeldolgozók

  • Tárhelyszolgáltató : a SecNumCloud-minősítést megcélzó francia infrastruktúra-üzemeltető (lásd Jogi nyilatkozat a pontos azonosságért).
  • Brevo (Franciaország): tranzakciós e-mailek küldése.
  • Stancer (Franciaország): fizetések feldolgozása (kizárólag fizető felhasználók).
  • HIBP (Ausztrália, opt-in): szkennelés API-n keresztül k-anonymity (az e-mail soha nem kerül továbbításra tiszta szövegben).
  • DB-IP (Belgium, helyileg letöltött adatbázis): az új bejelentkezések IP-geolokalizációja ("új város észlelve"). Az adatbázis havonta letöltődik és offline van lekérdezve: semmilyen felhasználói IP nem hagyja el a szervereinket . Licenc CC-BY 4.0.

Semmilyen továbbértékesítés, semmilyen profilalkotás. Semmilyen adatot nem értékesítünk tovább, nem cserélünk ki és nem továbbítunk marketing- vagy reklámprofilalkotási célból.

08 / 6. szakasz

Adattovábbítások EU-n kívülre.

ARDNTECH a francia vagy európai alfeldolgozókat részesíti előnyben. Egyetlen EU-n kívülre irányuló kimenő folyamat létezik, és az kriptográfiailag védett.

Az egyetlen EU-n kívülre irányuló kimenő folyamat a HIBP szkennelés (Ausztrália), amely olyan kriptográfiai mechanizmust (k-anonymity) használ, amely garantálja, hogy semmilyen azonosítható személyes adat nem hagyja el az EU-t. A technikai részlet a nyilvános biztonsági dokumentációban tekinthető meg.

A HIBP szkennelés egyénileg (felhasználói beállítások) és globálisan, egy önállóan üzemeltetett példány adminisztrátora oldalán is kikapcsolható.

09 / 7. szakasz

Az megőrzési.

Minden adatkategória a céljához szükséges minimális ideig kerül megőrzésre, a GDPR 5. cikkének minimalizálási elve szerint.

Kategória Időtartam
Aktív fiókA Szolgáltatás használatának teljes időtartama
Inaktív fiók (24 hónapja nincs bejelentkezés)Értesítés + törlés 30 nap után
Kérésre törölt fiókAz azonosító adatok azonnali törlése
Auditnapló (egyirányú hash)3 év (nyomonkövethetőségi kötelezettség)
Bejelentkezési IP-cím30 nap
Alkalmazás szervernaplói30 nap
10 / 8. szakasz

Az ön hat joga GDPR eszközökkel ellátva.

A GDPR által biztosított jogok közvetlenül adatvédelmi tisztviselőnknél gyakorolhatók. Több jog önkiszolgálóan is el van látva a fiókbeállításaiból.

Hozzáférési jog

Másolat szerzése minden önre vonatkozó adatról. Közvetlenül a beállításaiból elérhető: GDPR export (azonnali JSON export).

Helyesbítési jog

A személyes adatainak bármikori módosítása (e-mail, OpenPGP nyilvános kulcs) a beállítási felületéről vagy az adatvédelmi tisztviselőhöz intézett kéréssel.

Törléshez való jog

A fiókja és az összes azonosító adatának törlése. Önkiszolgálóan elérhető a beállításokban a Fiókom törlése menüpontból.

Adathordozhatósághoz való jog

Az adatainak strukturált formátumban (JSON) való lekérése, amely bármely kompatibilis példányba újraimportálható. Semmilyen szabadalmaztatott zár.

Tiltakozási jog

Bizonyos opcionális adatkezelések elutasítása (például: HIBP szkennelés opt-out, termékértesítések). A széf alapvető működése nem ezektől függ.

CNIL panaszjog

A francia felügyeleti hatósághoz fordulás: cnil.fr/fr/plaintes. Semmilyen előzetes eljárás a Kiadónál nem szükséges.

11 / 9. szakasz

Intézkedések biztonsági.

Hét kategóriányi technikai és szervezeti intézkedés, amelyeket az adatainak védelmére vezettünk be a GDPR 32. cikkének megfelelően.

Részletes technikai intézkedések

  • OpenPGP végpontok közötti titkosítás (AES-256-GCM SEIPDv2 segítségével, RFC 9580).
  • Jelszavak Argon2id hashelése (5 menet, 256 MiB memória, 4-es párhuzamosság).
  • HMAC-SHA-256 audit lánc láncolva (módosítás felismerése O(1) idejű).
  • Kétfaktoros hitelesítés (e-mail + opcionális TOTP).
  • Kötelező HTTPS (HSTS), szigorú CSP (no inline scripts, Trusted Types).
  • Sebességkorlátozók az érzékeny útvonalakon (regisztráció, bejelentkezés, export).
  • Tárhely egy a SecNumCloud-minősítést megcélzó francia üzemeltetőnél.

Audit és ellenőrzés. A kriptográfiai stack RFC-ről RFC-re menő részlete, a formalizált fenyegetési modell és az audit lánc ellenőrzési eljárása a következő oldalon került közzétételre: biztonsági architektúra oldal.

12 / 10. szakasz

Cookie-k szigorúan szükségesek.

ARDNTECH kizárólag a Szolgáltatás működéséhez szigorúan szükséges cookie-kat használ. Semmilyen harmadik féltől származó cookie, semmilyen nyomkövető pixel, semmilyen analitikai eszköz.

Három cookie, mind funkcionális

  • Munkamenet-cookie (HttpOnly, Secure, SameSite Strict éles környezetben): a bejelentkezett felhasználó hitelesítése.
  • CSRF cookie : védelem a Cross-Site Request Forgery típusú támadások ellen.
  • Onboarding cookie (1 éves időtartam): megjegyzi az üdvözlő varázsló bezárását, hogy ne jelenítse meg újra.

Nincs szükség hozzájárulásra. Semmilyen harmadik féltől származó cookie, semmilyen nyomkövető pixel, semmilyen analitikai eszköz nincs elhelyezve. Az előzetes hozzájárulás tehát nem szükséges a CNIL értelmében (2020-091 határozat).

13 / 11. szakasz

Módosítása a szabályzaté.

Feltételek és határidők, amelyek között a jelen szabályzat változhat, és a felhasználók felé tett értesítési kötelezettségvállalások.

A Kiadó bármikor módosíthatja a jelen szabályzatot. A felhasználókat e-mailben tájékoztatjuk a lényeges módosításokról, előzetes tizenöt (15) nap.

Az aktuális verzió mindig dátumozva van az oldal tetején. A módosítások előzménye archiválva van, és az adatvédelmi tisztviselőhöz intézett kérésre megtekinthető.

14 / 12. szakasz

Kapcsolat adatvédelmi tisztviselő.

Az adatvédelmi tisztviselő elérhetőségei a személyes adataival vagy a jogai gyakorlásával kapcsolatos bármilyen kérdés esetén.

15 / Kezdés

Kérdése van az adatairól?
Az adatvédelmi tisztviselő válaszol.

ARDNTECH úgy lett megtervezve, hogy az adatvédelem ne függjön a kiadó jóhiszeműségétől. Ha egy adatkezeléssel, megőrzési idővel vagy joggal kapcsolatos kérdés marad, lépjen kapcsolatba közvetlenül adatvédelmi tisztviselőnkkel. Vállalatoknak szabványosított adatkezelési megállapodás áll rendelkezésre.

Zero-knowledge OpenPGP, privát kulcs nélkül használhatatlan titkosított blobok
Natív GDPR, hat eszközökkel ellátott jog önkiszolgálóan
Franciaországi tárhely, francia joghatóság
Függetlenül ellenőrizhető HMAC-SHA-256 audit lánc
AGPL-3.0 kód, teljesen nyilvános és auditálható