Cifrare la stocare
Datele personale nu stau în clar în baza de date. Sunt cifrate cu AES-256-GCM, un algoritm care protejează simultan conținutul și integritatea lui.
Un sindicat păstrează informații care nu trebuie să ajungă niciodată la angajator. Iată, concret, cum sunt protejate.
Datele personale nu stau în clar în baza de date. Sunt cifrate cu AES-256-GCM, un algoritm care protejează simultan conținutul și integritatea lui.
Documentele sensibile, precum copia actului de identitate, folosesc o cheie de cifrare diferită de restul datelor. Compromiterea uneia nu deschide și cealaltă.
Fiecare dosar și fiecare operațiune administrativă primesc o amprentă SHA-256 legată de cea anterioară. O modificare retroactivă rupe lanțul și devine vizibilă.
Accesul operațional se acordă pe funcție și poate fi limitat individual. Separat, Mihai Mircea păstrează rolul tehnic permanent de Super Owner, cu acces administrativ deplin pentru securitate, recuperare și continuitatea platformei, independent de funcția sindicală. Operațiunile administrative sunt jurnalizate.
Conturile cu acces administrativ folosesc un cod generat pe telefon, pe lângă parolă. Fără el, operațiunile sensibile sunt oprite.
Orice consultare a unui document sensibil este înregistrată cu persoana, momentul și motivul. Jurnalul este parte din protecția ta, nu doar din a organizației.
Legătura dintre dispozitivul tău și saec.ro este cifrată cu TLS 1.3, versiunea actuală a protocolului, folosind suita TLS_AES_256_GCM_SHA384. Versiunile vechi și vulnerabile ale protocolului — TLS 1.0 și 1.1 — sunt respinse de server.
Semnezi direct pe site: traseul semnăturii tale, momentul semnării și clauzele bifate se leagă de document în chiar clipa în care apeși butonul.
Preferăm o formulare exactă în locul uneia impresionante. Mesajele din portal nu sunt criptate cap-la-cap: sunt cifrate la stocare și accesibile strict persoanelor autorizate, dar administratorii platformei le pot citi în exercitarea rolului lor. Spunem asta explicit, ca să știi ce canal folosești.
Nicio măsură nu înlocuiește prudența ta. SAEC nu îți va cere niciodată parola, un cod de autentificare sau copia actului de identitate prin e-mail, telefon sau WhatsApp. Documentele se încarcă exclusiv din contul tău, în spațiul securizat.
Dacă observi ceva ce pare o vulnerabilitate, scrie la office@saec.ro cu subiectul „Raportare securitate”. Analizăm fiecare sesizare primită cu bună-credință și nu luăm măsuri împotriva celor care ne semnalează o problemă. Te rugăm să nu testezi accesul la datele altor persoane și să nu rulezi teste automate asupra platformei.
Un coleg care se teme că i se află apartenența nu se poate organiza liber. De aceea tratăm confidențialitatea ca pe o parte din munca sindicală, nu ca pe o formalitate.
Aderă la SAEC