Bezpečnost

Bezpečnost je produkt, ne funkce

doxio je postaveno kolem krátkého seznamu nepřekročitelných pravidel — vynucených v kódu, ověřených v testech a adversariálně reviewnutých.

Striktní izolace nájemců

Každý dotaz je omezen na vaši organizaci na základě serverem ověřené relace s opětovnou kontrolou členství. Klient se nikdy nedostane k datům jiného nájemce.

Hashovaná tajemství a přístup přes kód

Sdílecí tokeny a jednorázové kódy se ukládají pouze jako hashe a porovnávají v konstantním čase. Externí přístup vždy vyžaduje nový kód z e-mailu.

Žádné přímé URL souborů

Externí příjemci dostávají data jen přes stream vázaný na sdílení a rate-limitovaný. Nikdy nevydáváme přímé ani předpodepsané URL objektů.

Podpis svázaný s verzí, neměnný

Podepisující podepíše přesnou sdílenou verzi, ověřenou kontrolním součtem. Podpis je transakční a odolný souběhu; podepsaná kopie nelze změnit ani vrátit zpět.

Neměnný auditní log

Auditní stopa pro každou organizaci, hashově zřetězená, zviditelní jakoukoli manipulaci. Do logu lze pouze přidávat — vynuceno databázovým triggerem.

Ověřené platby a striktní CSP

Oprávnění se mění jen po kryptograficky ověřených platebních webhoocích. Nonce-based Content-Security-Policy omezuje, co může v prohlížeči běžet.

Infrastruktura

doxio běží na Railway s vazbou na EU — PostgreSQL a objektové úložiště jsou hostované v regionech EU a přístup je s minimálními oprávněními. Platby zajišťuje Stripe, e-maily Resend.

Zobrazit naše zpracovatele

Upřímně o tom, co podpis je

Podpis přes doxio je jednoznačný vizuální podpis podložený úplnou auditní stopou — nikoli kvalifikovaný kryptografický podpis PAdES. Vyhovuje většině obchodních smluv; pro kvalifikované podpisy se poraďte s právníkem.