Solidaritāte ar Ukrainu. Pakalpojums tiek piedāvāts bez maksas Ukrainas uzņēmumiem visā kara laikā. Pieprasīt bezmaksas piekļuvi
Privātums · Iebūvēts VDAR

Privātuma politika

Izstrādāts ARDNTECH zero-knowledge: mēs nevaram izlasīt jūsu noslēpumus, pat ja mēs to vēlētos.

Atjaunināts 01/08/2026 Iebūvēts VDAR Mitināšana Francijā AGPL-3.0
01 / Saturs

Divpadsmit sadaļas, četras tēmas.

Tieša piekļuve katrai politikas nodaļai. Pilns teksts ir lasāms zemāk; saites tieši norāda uz jūs interesējošo sadaļu.

Tiesības

Lasīt vispirms

Zero-knowledge arhitektūra

ARDNTECH šifrē jūsu noslēpumus jūsu pārlūkprogrammā pirms jebkāda nosūtīšanas. Mums tehniski nav pieejama to atklātā teksta satura. Šis privātuma politika apraksta datus, kurus mēs faktiski apstrādājam (e-pasts, paroles joda, tehniskie metadati) un saistītos juridiskos pamatus.

02 / DPO un CISO

Ko mēs redzam, ko mēs neredzam.

Trīs pedagoģiskas kastes, lai kvalificētu privātuma tehnisko robežu ARDNTECH. Šī redzamības karte ir tehniski opozicionējama: tā tieši izriet no kriptogrāfiskās arhitektūras, nevis no līgumiskas saistības.

Ko mēs NEKAD neredzam

Nepieejams pēc uzbūves

  • Jūsu galvenā parole atklātā veidā
  • Saturs atšifrēts saturs jūsu noslēpumu (paroles, API atslēgas, piezīmes)
  • Jūsu OpenPGP privātā atslēga , kas nekad nepamet jūsu pārlūkprogrammu

Neviena tiesu rekvizīcija nevar mūs piespiest izsniegt šos elementus: mēs tos neglabājam.

Ko mēs redzam, nevarot izlasīt

Glabāts šifrēts jums

  • Blobi šifrēti OpenPGP blobi jūsu noslēpumu, aizzīmogoti tikai jūsu publiskajai atslēgai
  • Blobi koplietoti šifrēti blobi , aizzīmogoti katra saņēmēja publiskajai atslēgai

Pilns mūsu datubāzes dump neatklāj nevienu noslēpumu atklātā veidā: blobi ir AES-256-GCM SEIPDv2 saskaņā ar RFC 9580.

Ko mēs redzam atklātā veidā

Tehniskie metadati

  • Jūsu e-pasta adrese konta
  • Noslēpuma noslēpuma nosaukums (meklēšanai) un tā tips
  • Mapju mapju hierarhija un koplietošanas saņēmēju saraksts
  • Datumi datumi izveides, modificēšanas, pēdējās piekļuves

Strikti nepieciešami pakalpojuma organizācijai. Glabāti saskaņā ar 7. sadaļā detalizētajiem termiņiem.

03 / 1. sadaļa

Pārzinis apstrādes.

Juridiskā struktūra, kas atbild par jūsu personas datu apstrādi, un tās datu aizsardzības speciālista kontaktpunkts.

04 / 2. sadaļa

Zero-knowledge arhitektūra: ko mēs nevaram izlasīt.

ARDNTECH šifrē jūsu noslēpumus jūsu pārlūkprogrammā pirms jebkuras nosūtīšanas. Mūsu serveri glabā tikai necaurspīdīgus OpenPGP blobus, šifrētus tikai jūsu publiskajai atslēgai.

Arhitektūras tehniskās sekas

Tā rezultātā mums nav nekādas tehniskas piekļuves:

  • saturam saturs atklātā veidā jūsu noslēpumu,
  • jūsu galvenā parole,
  • jūsu OpenPGP privātā atslēga (jūsu lejupielādēta reģistrācijas laikā, nekad nepārsūtīta).

Jūs varat pārbaudīt šos apgalvojumus, aplūkojot publisko pirmkodu mūsu GitHub repozitorijā. drošības arhitektūras lapa detalizēti apraksta kriptogrāfijas steku pa RFC.

05 / 3. sadaļa

Apstrādātie dati.

Lai nodrošinātu Pakalpojuma darbību, mēs apstrādājam šādas datu kategorijas, sagrupētas pēc mērķa.

3.1 · Konta dati

Autentifikācija un kriptogrāfiskā identitāte

  • E-pasta adrese: autentifikācija, transakciju komunikācijas, sesijas atjaunošana.
  • Galvenā parole (tikai Argon2id hash): identitātes pārbaude pieteikšanās laikā. Parole atklātā veidā nekad netiek glabāta.
  • OpenPGP publiskā atslēga: ļauj citiem lietotājiem koplietot ar jums noslēpumus.
  • Publiskās atslēgas nospiedums (SHA-256 truncated): konsekvences pārbaudes.
3.2 · Tehniskie dati

Darbība un drošība

  • Savienojuma IP adrese: drošība (rate limiting, anomāliju atklāšana). Glabāta 30 dienas.
  • User-Agent pārlūkprogrammas: diagnostika un audits.
  • Sesijas sīkfaili: strikti nepieciešami Pakalpojuma darbībai (HttpOnly, Secure, SameSite Strict ražošanā).
3.3 · Opt-in

HIBP skenēšana (atspējojama)

Ja aktivizēts, mēs aprēķinām jūsu e-pasta adreses daļēju hash (k-anonymity), lai pārbaudītu, vai tā parādās publiskā noplūdē. HIBP nekad nesaņem jūsu e-pastu atklātā veidā. Atspējojams jūsu privātuma iestatījumos (VDAR 21. pants).

3.4 · Metadati

Noslēpumu metadati, redzami servera pusē

Lai gan noslēpumu saturs ir šifrēts un Izdevējam nepieejams, daži tehniskie metadati ir nepieciešami organizācijai un paliek redzami servera pusē:

  • Noslēpuma nosaukums (ievadīts atklātā veidā meklēšanai),
  • Tips (parole / API atslēga / piezīme / sertifikāts),
  • Mapju hierarhija,
  • Koplietošanas saņēmēju saraksts (pēc viņu publiskās atslēgas nospieduma),
  • Izveides, modificēšanas, pēdējās piekļuves datumi.

Saturs (parole, API atslēgas vērtība u.c.) ir šifrēts un Izdevējam nepieejams.

06 / 4. sadaļa

Mērķi un juridiskie pamati.

Katrai apstrādei atbilstošais VDAR 6. panta juridiskais pamats. Neviens dats netiek apstrādāts bez skaidra pamata.

Mērķis Juridiskais pamats (VDAR 6. pants)
Nodrošināt šifrētas glabāšanas pakalpojumuLīguma izpilde (lietošanas noteikumi)
Autentifikācija un drošība (rate limiting, audita ķēde)Likumīgas intereses + drošības pienākums (VDAR 32. pants)
Transakciju komunikācijas (reģistrācija, koplietošana, brīdinājumi)Līguma izpilde
HIBP skenēšana (opt-in)Skaidra piekrišana
Audita žurnālu glabāšanaLikumīgas intereses + juridisks pienākums (izsekojamība)
07 / 5. sadaļa

Saņēmēji datu.

Jūsu dati tiek nodoti tikai tehniskajiem apakšuzņēmējiem, kas strikti nepieciešami Pakalpojuma darbībai.

Tehniskie apakšuzņēmēji

  • Mitinātājs: franču infrastruktūras operators, kas tiecas pēc SecNumCloud kvalifikācijas (skatīt Juridiskā informācija precīzai identitātei).
  • Brevo (Francija): transakciju e-pastu sūtīšana.
  • Stancer (Francija): maksājumu apstrāde (tikai maksas lietotājiem).
  • HIBP (Austrālija, opt-in): skenēšana, izmantojot API k-anonymity (e-pasts nekad netiek pārsūtīts atklātā veidā).
  • DB-IP (Beļģija, lokāli lejupielādēta bāze): jaunu savienojumu IP ģeolokācija («atklāta jauna pilsēta»). Bāze tiek lejupielādēta katru mēnesi un vaicāta bezsaistē: neviena lietotāja IP nepamet mūsu serverus . Licence CC-BY 4.0.

Nav tālākpārdošanas, nav profilēšanas. Neviens dats netiek pārdots, mainīts vai nodots mārketinga vai reklāmas profilēšanas nolūkos.

08 / 6. sadaļa

Pārsūtīšana ārpus ES.

ARDNTECH dod priekšroku franču vai Eiropas apakšuzņēmējiem. Pastāv tikai viena izejošā plūsma ārpus ES, un tā ir kriptogrāfiski aizsargāta.

Vienīgā izejošā plūsma ārpus ES ir HIBP skenēšana (Austrālija), kas izmanto kriptogrāfisku mehānismu (k-anonymity), garantējot, ka neviens identificējams personas dats nepamet ES. Tehniskās detaļas ir aplūkojamas publiskajā drošības dokumentācijā.

HIBP skenēšana ir atspējojama individuāli (lietotāja iestatījumi) un globāli pašmitinātas instances administratora pusē.

09 / 7. sadaļa

Termiņš glabāšanas.

Katra datu kategorija tiek glabāta minimālo tās mērķim nepieciešamo laiku saskaņā ar VDAR 5. panta minimizācijas principu.

Kategorija Termiņš
Aktīvs kontsVisu Pakalpojuma lietošanas laiku
Neaktīvs konts (nav pieslēgšanās 24 mēnešus)Paziņojums + dzēšana pēc 30 dienām
Konts dzēsts pēc pieprasījumaTūlītēja identificējošo datu dzēšana
Audita žurnāls (one-way hash)3 gadi (izsekojamības pienākums)
Savienojuma IP adrese30 dienas
Lietojumprogrammas servera žurnāli30 dienas
10 / 8. sadaļa

Jūsu sešas tiesības VDAR aprīkotas.

VDAR piešķirtās tiesības ir īstenojamas tieši pie mūsu DPO. Vairākas ir arī aprīkotas pašapkalpošanā no jūsu konta iestatījumiem.

Piekļuves tiesības

Iegūt visu jūs skarošo datu kopiju. Pieejams tieši jūsu iestatījumos: VDAR eksports (tūlītējs JSON eksports).

Labošanas tiesības

Mainīt savus personas datus jebkurā brīdī (e-pasts, OpenPGP publiskā atslēga) no jūsu iestatījumu telpas vai ar pieprasījumu DPO.

Tiesības uz dzēšanu

Dzēst jūsu kontu un visus jūsu identificējošos datus. Pieejams pašapkalpošanā no Dzēst manu kontu iestatījumos.

Pārnesamības tiesības

Iegūt savus datus strukturētā formātā (JSON), atkārtoti importējamus jebkurā saderīgā instancē. Nav īpašnieka slēdzenes.

Iebilduma tiesības

Atteikties no noteiktas neobligātas apstrādes (piemēram: HIBP skenēšana opt-out, produkta paziņojumi). Glabātavas nominālā darbība no tā nav atkarīga.

CNIL sūdzības tiesības

Vērsties pie Francijas uzraudzības iestādes: cnil.fr/fr/plaintes. Nav nepieciešama nekāda iepriekšēja darbība pie Izdevēja.

11 / 9. sadaļa

Pasākumi drošības.

Septiņas tehnisko un organizatorisko pasākumu kategorijas, kas ieviestas jūsu datu aizsardzībai saskaņā ar VDAR 32. pantu.

Detalizēti tehniskie pasākumi

  • OpenPGP pilnīga gala-gala šifrēšana (AES-256-GCM caur SEIPDv2, RFC 9580).
  • Argon2id paroļu hash (5 passes, 256 MiB memory, parallelism 4).
  • HMAC-SHA-256 audita ķēde ķēdēta (izmaiņu atklāšana O(1)).
  • Divfaktoru autentifikācija (e-pasts + neobligāts TOTP).
  • Obligāts HTTPS (HSTS), strikts CSP (no inline scripts, Trusted Types).
  • Rate limiters uz jutīgajiem maršrutiem (reģistrācija, pieteikšanās, eksports).
  • Mitināšana pie franču operatora, kas tiecas pēc SecNumCloud kvalifikācijas.

Audits un pārbaude. Kriptogrāfijas steka detaļas pa RFC, formalizētais apdraudējuma modelis un audita ķēdes pārbaudes procedūra ir publicēti drošības arhitektūras lapā.

12 / 10. sadaļa

Sīkfaili strikti nepieciešami.

ARDNTECH izmanto tikai sīkfailus, kas strikti nepieciešami Pakalpojuma darbībai. Nav trešo pušu sīkfailu, nav izsekošanas pikseļu, nav analītikas rīku.

Trīs sīkfaili, visi funkcionāli

  • Sesijas sīkfails (HttpOnly, Secure, SameSite Strict ražošanā): pieslēgtā lietotāja autentifikācija.
  • CSRF sīkfails: aizsardzība pret Cross-Site Request Forgery uzbrukumiem.
  • Ievadīšanas sīkfails (ilgums 1 gads): atceras sākuma vedņa aizvēršanu, lai to vairs nerādītu.

Piekrišana nav nepieciešama. Netiek izvietots neviens trešās puses sīkfails, neviens izsekošanas pikselis, neviens analītikas rīks. Tāpēc iepriekšēja piekrišana nav nepieciešama CNIL izpratnē (Lēmums 2020-091).

13 / 11. sadaļa

Grozīšana politikas.

Nosacījumi un termiņi, kādos šī politika var mainīties, un saistības attiecībā uz paziņošanu lietotājiem.

Izdevējs var grozīt šo politiku jebkurā brīdī. Lietotāji tiek informēti pa e-pastu par būtiskām izmaiņām ar brīdinājuma termiņu piecpadsmit (15) dienas.

Pašreizējā versija vienmēr ir datēta lapas augšpusē. Izmaiņu vēsture tiek arhivēta un ir aplūkojama pēc pieprasījuma DPO.

14 / 12. sadaļa

Sazināties DPO.

Datu aizsardzības speciālista kontaktinformācija par jebkuru jautājumu saistībā ar jūsu personas datiem vai jūsu tiesību īstenošanu.

15 / Sākt

Jautājums par jūsu datiem?
DPO atbild.

ARDNTECH tika izstrādāts tā, lai privātums nebūtu atkarīgs no izdevēja labās ticības. Ja paliek jautājums par apstrādi, glabāšanas termiņu vai tiesībām, sazinieties tieši ar mūsu Datu aizsardzības speciālistu. Uzņēmumiem ir pieejams standartizēts datu apstrādes līgums.

Zero-knowledge OpenPGP, šifrēti blobi nelietojami bez privātās atslēgas
Iebūvēts VDAR, sešas tiesības aprīkotas pašapkalpošanā
Mitināšana Francijā, Francijas jurisdikcija
HMAC-SHA-256 audita ķēde neatkarīgi pārbaudāma
AGPL-3.0 kods, pilnībā publisks un auditējams