Solidarumas su Ukraina. Paslauga siūloma nemokamai Ukrainos įmonėms visą karo laikotarpį. Prašyti nemokamos prieigos
Konfidencialumas · įgimtas BDAR

Privatumo politika

Sukurta ARDNTECH zero-knowledge : mes negalime skaityti jūsų paslapčių, net jei to norėtume.

Atnaujinta 01/08/2026 Įgimtas BDAR Talpinimas Prancūzijoje AGPL-3.0
01 / Turinys

Dvylika skyrių, keturios temos.

Tiesioginė prieiga prie kiekvieno politikos skyriaus. Visas tekstas skaitomas žemiau ; nuorodos veda tiesiai į jus dominančią dalį.

Teisės

Skaityti pirmiausia

Zero-knowledge architektūra

ARDNTECH šifruoja jūsų paslaptis jūsų naršyklėje prieš bet kokį siuntimą. Techniškai neturime prieigos prie jų turinio aiškiu tekstu. Ši privatumo politika aprašo tik tuos duomenis, kuriuos faktiškai tvarkome (el. paštas, slaptažodžio hash, techniniai metaduomenys), ir susijusius teisinius pagrindus.

02 / DPO ir RSSI

Ką mes matome, ko mes nematome.

Trys mokomieji laukeliai, apibrėžiantys techninę privatumo ribą ARDNTECH. Šis matomumo žemėlapis yra techniškai įrodomas : jis tiesiogiai kyla iš kriptografinės architektūros, o ne iš sutartinio įsipareigojimo.

Ko mes NIEKADA nematome

Neprieinama iš prigimties

  • Jūsų pagrindinis slaptažodis atviru tekstu
  • jūsų paslapčių iššifruotas turinys jūsų paslapčių (slaptažodžių, API raktų, užrašų)
  • Jūsų OpenPGP privatusis raktas , kuris niekada nepalieka jūsų naršyklės

Jokia teisminė rekvizicija negali mūsų priversti pateikti šių elementų : mes jų neturime.

Ką matome negalėdami perskaityti

Saugoma užšifruota jums

  • Duomenys šifruoti OpenPGP blobai jūsų paslapčių, užantspauduotų tik jūsų viešajam raktui
  • Duomenys bendrinami šifruoti blobai , užantspauduoti kiekvieno gavėjo viešajam raktui

Visas mūsų duomenų bazės nuorašas neatskleidžia jokios paslapties atviru tekstu : blokai yra AES-256-GCM SEIPDv2 pagal RFC 9580.

Ką matome atviru tekstu

Techniniai metaduomenys

  • Jūsų el. pašto adresas paskyros
  • Pavadinimas slaptažodžio (secret) pavadinimas (paieškai) ir jo tipas
  • Data aplankų hierarchija ir bendrinimo gavėjų sąrašas
  • Datos datos sukūrimo, keitimo, paskutinės prieigos

Griežtai būtini paslaugos organizavimui. Saugomi laikantis 7 skyriuje nurodytų terminų.

03 / 1 skyrius

Atsakingas tvarkymo.

Juridinis asmuo, atsakingas už jūsų asmens duomenų tvarkymą, ir jo duomenų apsaugos pareigūno kontaktinis taškas.

Duomenų valdytojas yra Leidėjas (ARDNTECH), kurio kontaktiniai duomenys nurodyti puslapyje Teisinė informacija.

Duomenų apsaugos pareigūnas (DAP) : dpo@aegirex.eu.

04 / 2 skyrius

Zero-knowledge architektūra: ko mes negalime perskaityti.

ARDNTECH šifruoja jūsų paslaptis jūsų naršyklėje prieš bet kokį siuntimą. Mūsų serveriai saugo tik nepermatomus OpenPGP blokus, užšifruotus tik jūsų viešajam raktui.

Techninės architektūros pasekmės

Todėl mes neturime jokios techninės prieigos :

  • prie turinys atviru tekstu jūsų paslapčių,
  • prie jūsų pagrindinis slaptažodis,
  • prie jūsų OpenPGP privatusis raktas (atsisiųsto jūsų registracijos metu, niekada neperduodamo).

Šiuos teiginius galite patikrinti peržiūrėdami viešąjį pirminį kodą mūsų GitHub saugykloje. Puslapis saugumo architektūros puslapis išsamiai aprašo kriptografijos struktūrą RFC po RFC.

05 / 3 skyrius

Duomenys tvarkomi.

Kad paslauga veiktų, tvarkome šias duomenų kategorijas, sugrupuotas pagal tikslą.

3.1 · Paskyros duomenys

Autentifikacija ir kriptografinė tapatybė

  • El. pašto adresas: autentifikacija, transakciniai pranešimai, sesijos atkūrimas.
  • Pagrindinis slaptažodis (tik Argon2id maiša): tapatybės patikrinimas prisijungiant. Atviro teksto slaptažodis niekada nesaugomas.
  • OpenPGP viešasis raktas: leidžia kitiems naudotojams bendrinti su jumis slaptažodžius (secrets).
  • Viešojo rakto atspaudas (SHA-256 truncated): nuoseklumo patikros.
3.2 · Techniniai duomenys

Veikimas ir saugumas

  • Prisijungimo IP adresas: saugumas (rate limiting, anomalijų aptikimas). Saugoma 30 dienų.
  • User-Agent naršyklės: diagnostika ir auditas.
  • Sesijos slapukai: griežtai būtini paslaugos veikimui (HttpOnly, Secure, SameSite Strict produkcijoje).
3.3 · Opt-in

HIBP nuskaitymas (išjungiamas)

Jei įjungta, apskaičiuojame dalinę jūsų el. pašto adreso maišą (k-anonymity), kad patikrintume, ar jis nepasirodo viešoje nutekėjusioje bazėje. HIBP niekada negauna jūsų el. pašto atviru tekstu. Išjungiama jūsų konfidencialumo nustatymuose (BDAR 21 str.).

3.4 · Metaduomenys

Serverio pusėje matomi slaptažodžių (secrets) metaduomenys

Nors slaptažodžių (secrets) turinys šifruotas ir neprieinamas Leidėjui, tam tikri techniniai metaduomenys būtini organizavimui ir lieka matomi serverio pusėje:

  • Slaptažodžio (secret) pavadinimas (įvedamas atviru tekstu paieškai),
  • Tipas (slaptažodis / API raktas / pastaba / sertifikatas),
  • Aplankų hierarchija,
  • Bendrinimo gavėjų sąrašas (pagal jų viešojo rakto atspaudą),
  • Sukūrimo, keitimo, paskutinės prieigos datos.

Turinys (slaptažodis, API rakto reikšmė ir kt.) yra šifruotas ir neprieinamas Leidėjui.

06 / 4 skyrius

Tikslai ir teisiniai pagrindai.

Kiekvienam tvarkymui nurodytas atitinkamas BDAR 6 straipsnio teisinis pagrindas. Jokie duomenys netvarkomi be aiškaus pagrindo.

Tikslas Teisinis pagrindas (BDAR 6 str.)
Teikti šifruotos saugyklos paslaugąSutarties vykdymas (naudojimo sąlygos)
Autentifikacija ir saugumas (rate limiting, audito grandinė)Teisėtas interesas + saugumo prievolė (BDAR 32 str.)
Transakciniai pranešimai (registracija, bendrinimas, įspėjimai)Sutarties vykdymas
HIBP nuskaitymas (opt-in)Aiškus sutikimas
Audito žurnalų saugojimasTeisėtas interesas + teisinė prievolė (atsekamumas)
07 / 5 skyrius

Gavėjai duomenų.

Jūsų duomenys perduodami tik techniniams subrangovams, griežtai būtiniems paslaugos veikimui.

Techniniai subrangovai

  • Talpinimo paslaugų teikėjas: Prancūzijos infrastruktūros operatorius, siekiantis SecNumCloud kvalifikacijos (žr. Teisinė informacija tikslią tapatybę).
  • Brevo (Prancūzija): transakcinių el. laiškų siuntimas.
  • Stancer (Prancūzija): mokėjimų tvarkymas (tik mokantiems naudotojams).
  • HIBP (Australija, opt-in): nuskaitymas per API k-anonymity (el. paštas niekada neperduodamas atviru tekstu).
  • DB-IP (Belgija, lokaliai atsisiųsta bazė): naujų prisijungimų IP geolokacija ("aptiktas naujas miestas"). Bazė atsisiunčiama kas mėnesį ir užklausiama neprisijungus: joks naudotojo IP nepalieka mūsų serverių . Licencija CC-BY 4.0.

Jokio perpardavimo, jokio profiliavimo. Jokie duomenys neparduodami, nekeičiami ir neperduodami rinkodaros ar reklaminio profiliavimo tikslais.

08 / 6 skyrius

Perdavimai už ES ribų.

ARDNTECH teikia pirmenybę prancūziškiems ar europietiškiems subrangovams. Egzistuoja tik vienas išeinantis srautas už ES ribų, ir jis yra kriptografiškai apsaugotas.

Vienintelis išeinantis srautas už ES ribų yra HIBP nuskaitymas (Australija), kuris naudoja kriptografinį mechanizmą (k-anonymity), užtikrinantį, kad jokie identifikuojami asmens duomenys neišeina iš ES. Techninė informacija pateikta viešoje saugumo dokumentacijoje.

HIBP nuskaitymą galima išjungti individualiai (naudotojo nustatymai) ir globaliai savitalpio instancijos administratoriaus pusėje.

09 / 7 skyrius

Trukmė saugojimo.

Kiekviena duomenų kategorija saugoma minimaliai jos tikslui būtiną laiką, laikantis BDAR 5 str. duomenų kiekio mažinimo principo.

Kategorija Trukmė
Aktyvi paskyraVisą Paslaugos naudojimo laikotarpį
Neaktyvi paskyra (be prisijungimo 24 mėnesius)Pranešimas ir ištrynimas po 30 dienų
Paskyra ištrinta pagal prašymąNedelsiant ištrinami identifikuojantys duomenys
Audito žurnalas (vienkryptė maiša)3 metai (atsekamumo prievolė)
Prisijungimo IP adresas30 dienų
Programos serverio žurnalai30 dienų
10 / 8 skyrius

Jūsų šešios teisės BDAR su įrankiais.

BDAR suteiktomis teisėmis galima pasinaudoti tiesiogiai kreipiantis į mūsų DAP. Kai kurios iš jų taip pat įgyvendinamos savitarnos būdu jūsų paskyros nustatymuose.

Teisė susipažinti

Gauti visų su jumis susijusių duomenų kopiją. Prieinama tiesiogiai jūsų nustatymuose: BDAR eksportas (momentinis JSON eksportas).

Teisė reikalauti ištaisyti duomenis

Bet kuriuo metu keisti savo asmens duomenis (el. paštą, OpenPGP viešąjį raktą) savo nustatymų skiltyje arba kreipiantis į DAP.

Teisė reikalauti ištrinti duomenis

Ištrinti savo paskyrą ir visus jus identifikuojančius duomenis. Pasiekiama savitarnos būdu per Ištrinti mano paskyrą nustatymuose.

Teisė į duomenų perkeliamumą

Atsisiųsti savo duomenis struktūruotu formatu (JSON), pakartotinai importuojamu į bet kurią suderinamą instanciją. Jokio nuosavybinio užrakto.

Teisė nesutikti

Atsisakyti tam tikrų neprivalomų tvarkymo operacijų (pavyzdžiui : HIBP nuskaitymo atsisakymas, produkto pranešimai). Pagrindinis seifo veikimas nuo to nepriklauso.

Teisė pateikti skundą CNIL

Kreiptis į Prancūzijos priežiūros instituciją : cnil.fr/fr/plaintes. Jokių išankstinių veiksmų pas Leidėją atlikti nereikia.

11 / 9 skyrius

Priemonės saugumo.

Septynios techninių ir organizacinių priemonių kategorijos, įgyvendintos jūsų duomenims apsaugoti pagal BDAR 32 straipsnį.

Išsamios techninės priemonės

  • Ištisinis šifravimas OpenPGP (AES-256-GCM per SEIPDv2, RFC 9580).
  • Slaptažodžių maiša Argon2id (5 praėjimai, 256 MiB atmintis, lygiagretumas 4).
  • Audito grandinė HMAC-SHA-256 sugrandinta (pakeitimų aptikimas O(1) sudėtingumu).
  • Dviejų veiksnių autentifikavimas (el. paštas ir neprivalomas TOTP).
  • Privalomas HTTPS (HSTS), griežta CSP (jokių inline skriptų, Trusted Types).
  • Rate limiters jautriuose maršrutuose (signup, login, export).
  • Talpinimas pas Prancūzijos operatorių, siekiantį SecNumCloud kvalifikacijos.

Auditas ir patikra. Išsami kriptografijos struktūra RFC po RFC, formalizuotas grėsmių modelis ir audito grandinės patikros procedūra paskelbti saugumo architektūros puslapyje.

12 / 10 skyrius

Slapukai griežtai būtini.

ARDNTECH naudoja tik griežtai būtinus paslaugos veikimui slapukus. Jokių trečiųjų šalių slapukų, jokio sekimo pikselio, jokio analitikos įrankio.

Trys slapukai, visi funkciniai

  • Sesijos slapukas (HttpOnly, Secure, SameSite Strict produkcijoje): prisijungusio naudotojo autentifikacija.
  • CSRF slapukas: apsauga nuo Cross-Site Request Forgery atakų.
  • Įvedimo (onboarding) slapukas (galioja 1 metus): įsimena pasveikinimo vedlio uždarymą, kad jis nebūtų rodomas pakartotinai.

Sutikimas nereikalingas. Jokie trečiųjų šalių slapukai, jokie sekimo pikseliai, jokie analitikos įrankiai nediegiami. Todėl išankstinis sutikimas nereikalingas pagal CNIL (2020-091 sprendimas).

13 / 11 skyrius

Keitimas politikos.

Sąlygos ir terminai, kuriais ši politika gali keistis, ir įsipareigojimai informuoti naudotojus.

Leidėjas gali bet kuriuo metu keisti šią politiką. Apie esminius pakeitimus naudotojai informuojami el. paštu iš anksto, prieš penkiolika (15) dienų.

Galiojanti versija visada datuojama puslapio viršuje. Pakeitimų istorija archyvuojama ir pateikiama paprašius DAP.

14 / 12 skyrius

Susisiekti su DPO.

Duomenų apsaugos pareigūno kontaktai bet kokiais klausimais, susijusiais su jūsų asmens duomenimis ar jūsų teisių įgyvendinimu.

15 / Pradžia

Klausimas apie jūsų duomenis?
DPO atsako.

ARDNTECH buvo sukurtas taip, kad konfidencialumas nepriklausytų nuo leidėjo geros valios. Jei lieka klausimų apie kokį nors tvarkymą, saugojimo trukmę ar teisę, tiesiogiai susisiekite su mūsų Duomenų apsaugos pareigūnu. Įmonėms prieinamas standartinis duomenų tvarkymo susitarimas.

Zero-knowledge OpenPGP, šifruoti blobai nenaudojami be privataus rakto
Įgimtas BDAR, šešios teisės su self-service įrankiais
Talpinimas Prancūzijoje, Prancūzijos jurisdikcija
Nepriklausomai patikrinama HMAC-SHA-256 audito grandinė
AGPL-3.0 kodas, visiškai viešas ir audituojamas