Ako chránime prístup k vašim dátam, čo zaznamenávame a ako funguje integritná kontrola.
Heslá sú uložené pomocou algoritmu Argon2id — jedného z najbezpečnejších hashovacích algoritmov. Pôvodné heslo nemožno z hashu rekonštruovať.
Po prihlásení sa vytvorí relácia s obmedzenou platnosťou. Session cookie je HttpOnly a Secure — nie je dostupné z JavaScriptu.
Po niekoľkých neúspešných pokusoch o prihlásenie sa účet dočasne zablokuje. To chráni proti automatizovaným útokom (brute-force).
Všetky formuláre a akcie sú chránené proti Cross-Site Request Forgery útokom.
Auditné záznamy slúžia k transparentnosti — aby organizácia mala prehľad, kto čo urobil.
IP adresa a identifikátor prehliadača sa zaznamenávajú pri kľúčových správnych úkonoch (prihlásenie, hlasovanie, zmeny) pre bezpečnosť a dohľadateľnosť. Tieto údaje nie sú verejné a slúžia výhradne na auditné účely.
Nahrané súbory (dokumenty, prílohy) sú uložené mimo verejný prístup. Sťahovanie je možné iba cez autorizovaný endpoint — systém overí, že používateľ je členom organizácie, ktorej dokument patrí. Priamy URL na súbor neexistuje.
Záznamy na časovej osi môžu byť opatrené kryptografickým hashom (SHA-256). Ak hash zodpovedá obsahu záznamu, záznam nebol po uložení zmenený. Ide o technický nástroj pre transparentnosť — nejde o právnu certifikáciu ani úradné overenie.
Verwalt.ch je navrhnutý pre transparentnú internú správu. Tu je, ako systém funguje a čo od neho očakávať.
Správca platformy: TimeDeals Pavelka, Berglistrasse 28a, 8180 Bülach, Švýcarsko (UID: CHE-393.597.780). Kontakt na ochranu údajov: privacy@verwalt.ch