Trust & Security Center

Securitate explicata clar, fara promisiuni absolute

Alert combina controale tehnice implementate cu procese operationale documentate pentru a proteja datele juridice sensibile. Nicio platforma nu poate elimina toate riscurile; aici distingem explicit ce este implementat, ce depinde de configurarea mediului si ce validari externe sunt inca deschise.

Protectia si separarea datelor

Cabinete separate

Dosarele si datele asociate sunt limitate la cabinetul activ si la membrii sai autorizati. Accesul este verificat pe server, nu doar ascuns in interfata.

Transport si criptare specifica

Mediul de productie foloseste HTTPS/TLS si cookie-uri securizate. Aplicatia cripteaza la nivel de aplicatie anumite secrete si continuturi sensibile, precum tokenurile de calendar; aceasta afirmatie nu inseamna ca toate datele stocate sunt criptate end-to-end sau prin acelasi mecanism.

Documente si fisiere

Documentele sunt accesibile prin controale autentificate, cabinet-scoped si legaturi semnate pentru utilizatorul autorizat. Fisierele nu sunt prezentate ca resurse publice.

Notificari minimizate

Mesajele trimise in afara aplicatiei sunt proiectate sa evite continutul juridic inutil. Detaliile sensibile se consulta dupa autentificare, iar preferintele de canal raman controlabile.

Conturi, roluri si dispozitive

Autentificare

Parolele sunt procesate prin mecanismul de hashing Django. Verificarea emailului si 2FA prin email sunt disponibile; 2FA poate fi activat de utilizator si este obligatoriu, impreuna cu o dovada MFA recenta, pentru accesul privilegiat in administrare.

Roluri

Owner, Admin, Avocat, Asistent si Viewer au responsabilitati diferite. Operatiunile de administrare, membri, facturare sau stergere sunt limitate conform rolului si starii abonamentului.

Sesiuni si dispozitive

Sesiunile web si mobile pot fi revocate. Tokenurile mobile se rotesc si expira; aplicatia pastreaza credentialul de sesiune in stocarea securizata a dispozitivului si poate folosi o blocare biometrica locala optionala.

Trasabilitate si raspuns operational

Audit

Actiunile materiale, inclusiv schimbari de acces, sesiuni, importuri, exporturi si operatiuni administrative, lasa dovezi de audit minimizate. Accesul de suport nu este implicit: cand este necesar, foloseste autorizari limitate, temporare, read-only si auditate.

Detectie si incidente

Monitorizarea, jurnalele redactionate si verificarile de sanatate sustin detectia. Procedura documentata acopera evaluarea, limitarea impactului, remedierea si comunicarile aplicabile, fara a publica praguri, topologie sau detalii defensive.

Procedura publica de incident

Retentie, backup si recuperare

Retentie controlata

Inregistrarile tehnice au perioade si actiuni de curatare documentate. Datele active, documentele, evidentele fiscale si obligatiile de pastrare urmeaza reguli distincte; o expirare tehnica nu autorizeaza stergerea arbitrara a datelor active.

Politica de retentie

Backup si recuperare

Exista automatizare pentru backup-ul bazei de date si al fisierelor, verificari de integritate si o procedura de restore in mediu izolat. Configuratia din repository nu demonstreaza criptare off-site sau un domeniu independent de esec, iar exercitiile locale nu reprezinta dovada unui restore recent in productie.

Politica backup si restore

Privacy, furnizori si drepturile asupra datelor

Subprocesatori si integrari

Politica publica diferentiaza serviciile active, integrarile optionale si sursele oficiale. Un furnizor configurabil nu este prezentat automat ca activ, iar documentatia contractuala, DPA si transferurile necesita dovezi separate pentru fiecare serviciu utilizat.

Politica subprocessori

GDPR si revizuire juridica

Alert implementeaza minimizare, control al accesului, politici versionate si fluxuri pentru drepturile persoanelor vizate. Aceste controale nu reprezinta o certificare GDPR sau aprobare juridica finala; rolurile controller/processor, datele din surse judiciare si transferurile internationale pastreaza puncte deschise pentru avocat/DPO.

GDPR si confidentialitate

Export si stergere

Utilizatorii autentificati pot exporta datele proprii si pot initia cereri de acces, rectificare, restrictionare sau stergere. Stergerea revoca accesul si sesiunile conform fluxului tehnic, dar poate fi limitata de obligatii legale, legal hold si ciclul de retentie al backupurilor.

Surse oficiale externe

Portal Justitie, ICCJ si BPI/ONRC sunt surse oficiale independente, nu servicii controlate de Alert. Disponibilitatea si exactitatea lor nu sunt garantate; verificarile cu efect juridic trebuie facute in sursa oficiala. Activarea ICCJ si BPI ramane supusa gate-urilor lor externe.

Disclaimer sursa oficiala

Responsible disclosure

Pentru o problema de securitate, foloseste contactul public office@docodex.com. Nu include date reale de clienti sau detalii publice care pot creste riscul. Fisierul standard publica adresa, limbile preferate, termenul de valabilitate si politica oficiala.

Status Page are hostname-ul canonic status.avocatalert.ro, dar activarea DNS/TLS si validarea operationala in productie raman pasi externi separati.