Bezpečnost
Bezpečnost je produkt, ne funkce
doxio je postaveno kolem krátkého seznamu nepřekročitelných pravidel — vynucených v kódu, ověřených v testech a adversariálně reviewnutých.
Striktní izolace nájemců
Každý dotaz je omezen na vaši organizaci na základě serverem ověřené relace s opětovnou kontrolou členství. Klient se nikdy nedostane k datům jiného nájemce.
Hashovaná tajemství a přístup přes kód
Sdílecí tokeny a jednorázové kódy se ukládají pouze jako hashe a porovnávají v konstantním čase. Externí přístup vždy vyžaduje nový kód z e-mailu.
Žádné přímé URL souborů
Externí příjemci dostávají data jen přes stream vázaný na sdílení a rate-limitovaný. Nikdy nevydáváme přímé ani předpodepsané URL objektů.
Podpis svázaný s verzí, neměnný
Podepisující podepíše přesnou sdílenou verzi, ověřenou kontrolním součtem. Podpis je transakční a odolný souběhu; podepsaná kopie nelze změnit ani vrátit zpět.
Neměnný auditní log
Auditní stopa pro každou organizaci, hashově zřetězená, zviditelní jakoukoli manipulaci. Do logu lze pouze přidávat — vynuceno databázovým triggerem.
Ověřené platby a striktní CSP
Oprávnění se mění jen po kryptograficky ověřených platebních webhoocích. Nonce-based Content-Security-Policy omezuje, co může v prohlížeči běžet.
Infrastruktura
doxio běží na Railway s vazbou na EU — PostgreSQL a objektové úložiště jsou hostované v regionech EU a přístup je s minimálními oprávněními. Platby zajišťuje Stripe, e-maily Resend.
Zobrazit naše zpracovateleUpřímně o tom, co podpis je
Podpis přes doxio je jednoznačný vizuální podpis podložený úplnou auditní stopou — nikoli kvalifikovaný kryptografický podpis PAdES. Vyhovuje většině obchodních smluv; pro kvalifikované podpisy se poraďte s právníkem.