Securitate explicata clar, fara promisiuni absolute
Alert combina controale tehnice implementate cu procese operationale documentate pentru a proteja datele juridice sensibile. Nicio platforma nu poate elimina toate riscurile; aici distingem explicit ce este implementat, ce depinde de configurarea mediului si ce validari externe sunt inca deschise.
Protectia si separarea datelor
Cabinete separate
Dosarele si datele asociate sunt limitate la cabinetul activ si la membrii sai autorizati. Accesul este verificat pe server, nu doar ascuns in interfata.
Transport si criptare specifica
Mediul de productie foloseste HTTPS/TLS si cookie-uri securizate. Aplicatia cripteaza la nivel de aplicatie anumite secrete si continuturi sensibile, precum tokenurile de calendar; aceasta afirmatie nu inseamna ca toate datele stocate sunt criptate end-to-end sau prin acelasi mecanism.
Documente si fisiere
Documentele sunt accesibile prin controale autentificate, cabinet-scoped si legaturi semnate pentru utilizatorul autorizat. Fisierele nu sunt prezentate ca resurse publice.
Notificari minimizate
Mesajele trimise in afara aplicatiei sunt proiectate sa evite continutul juridic inutil. Detaliile sensibile se consulta dupa autentificare, iar preferintele de canal raman controlabile.
Conturi, roluri si dispozitive
Autentificare
Parolele sunt procesate prin mecanismul de hashing Django. Verificarea emailului si 2FA prin email sunt disponibile; 2FA poate fi activat de utilizator si este obligatoriu, impreuna cu o dovada MFA recenta, pentru accesul privilegiat in administrare.
Roluri
Owner, Admin, Avocat, Asistent si Viewer au responsabilitati diferite. Operatiunile de administrare, membri, facturare sau stergere sunt limitate conform rolului si starii abonamentului.
Sesiuni si dispozitive
Sesiunile web si mobile pot fi revocate. Tokenurile mobile se rotesc si expira; aplicatia pastreaza credentialul de sesiune in stocarea securizata a dispozitivului si poate folosi o blocare biometrica locala optionala.
Trasabilitate si raspuns operational
Audit
Actiunile materiale, inclusiv schimbari de acces, sesiuni, importuri, exporturi si operatiuni administrative, lasa dovezi de audit minimizate. Accesul de suport nu este implicit: cand este necesar, foloseste autorizari limitate, temporare, read-only si auditate.
Detectie si incidente
Monitorizarea, jurnalele redactionate si verificarile de sanatate sustin detectia. Procedura documentata acopera evaluarea, limitarea impactului, remedierea si comunicarile aplicabile, fara a publica praguri, topologie sau detalii defensive.
Procedura publica de incidentRetentie, backup si recuperare
Retentie controlata
Inregistrarile tehnice au perioade si actiuni de curatare documentate. Datele active, documentele, evidentele fiscale si obligatiile de pastrare urmeaza reguli distincte; o expirare tehnica nu autorizeaza stergerea arbitrara a datelor active.
Politica de retentieBackup si recuperare
Exista automatizare pentru backup-ul bazei de date si al fisierelor, verificari de integritate si o procedura de restore in mediu izolat. Configuratia din repository nu demonstreaza criptare off-site sau un domeniu independent de esec, iar exercitiile locale nu reprezinta dovada unui restore recent in productie.
Politica backup si restorePrivacy, furnizori si drepturile asupra datelor
Subprocesatori si integrari
Politica publica diferentiaza serviciile active, integrarile optionale si sursele oficiale. Un furnizor configurabil nu este prezentat automat ca activ, iar documentatia contractuala, DPA si transferurile necesita dovezi separate pentru fiecare serviciu utilizat.
Politica subprocessoriGDPR si revizuire juridica
Alert implementeaza minimizare, control al accesului, politici versionate si fluxuri pentru drepturile persoanelor vizate. Aceste controale nu reprezinta o certificare GDPR sau aprobare juridica finala; rolurile controller/processor, datele din surse judiciare si transferurile internationale pastreaza puncte deschise pentru avocat/DPO.
GDPR si confidentialitateExport si stergere
Utilizatorii autentificati pot exporta datele proprii si pot initia cereri de acces, rectificare, restrictionare sau stergere. Stergerea revoca accesul si sesiunile conform fluxului tehnic, dar poate fi limitata de obligatii legale, legal hold si ciclul de retentie al backupurilor.
Surse oficiale externe
Portal Justitie, ICCJ si BPI/ONRC sunt surse oficiale independente, nu servicii controlate de Alert. Disponibilitatea si exactitatea lor nu sunt garantate; verificarile cu efect juridic trebuie facute in sursa oficiala. Activarea ICCJ si BPI ramane supusa gate-urilor lor externe.
Disclaimer sursa oficialaResponsible disclosure
Pentru o problema de securitate, foloseste contactul public office@docodex.com. Nu include date reale de clienti sau detalii publice care pot creste riscul. Fisierul standard publica adresa, limbile preferate, termenul de valabilitate si politica oficiala.
Status Page are hostname-ul canonic status.avocatalert.ro, dar activarea DNS/TLS si validarea operationala in productie raman pasi externi separati.