Ashio whistleblowing software

Bezpečnost zabudovaná do každé vrstvy.

Ashio je postaveno s ohledem na soukromí a bezpečnost — end-to-end šifrované v prohlížeči, hostované v datových centrech ve Švýcarsku s certifikací ISO 27001 a v souladu s GDPR od návrhu.

Soulad s GDPR

Ochrana údajů od návrhu a ve výchozím nastavení. Všechna data jsou zpracovávána v souladu s přísnými právními předpisy EU o ochraně údajů.

End-to-end šifrování

Hlášení a zprávy jsou šifrovány v prohlížeči oznamovatele pomocí AES-256-GCM klíče pro každé hlášení, který je zabalen pro každého příjemce pomocí P-256 ECDH. Server uchovává pouze šifrovaný text — nemůže vaše hlášení dešifrovat.

Švýcarský hosting

Vše běží v datových centrech s certifikací ISO 27001 a uhlíkovou neutralitou ve Švýcarsku. Vaše data nikdy neopustí Evropu.

Architektura s nulovým přístupem

Postaveno na skutečné zero-access architektuře — ani Ashio nemůže číst těla hlášení nebo zprávy. Klíče žijí v URL oznamovatele a na zařízení každého vyšetřovatele, chráněné heslem odvozeným pomocí Argon2id.

Žádné sledování na stránkách hlášení

Stránky hlášení nenastavují cookies, nepoužívají analytiku a nepoužívají fingerprinting.

Protokoly připravené na audit

Každá akce a změna stavu se zaznamenává do neměnného protokolu aktivit s časovým razítkem — připraveného na audity a kontrolní přezkoumání.

Pro auditory

Dokumentace připravená na audit.

Ashio vám od prvního dne poskytuje úplnou, nefalšovatelnou dokumentaci — připravenou na audity ISO 37002, kontroly GDPR, ověřování podle zákona o ochraně oznamovatelů a interní audit. Všechny aktivity jsou automaticky zaznamenávány a opatřeny časovým razítkem — žádná ruční práce, žádné excelové tabulky, žádné chybějící důkazy.

Neměnný protokol aktivit

Každá akce — vytvoření hlášení, změna stavu, přidání komentáře, nahrání souboru — je zaznamenána s časovým razítkem v nefalšovatelném protokolu. Auditoři vidí, kdo co kdy udělal, bez možnosti zpětné manipulace se záznamy.

Úplná historie zpracování

Od přijetí hlášení až po jeho uzavření Ashio dokumentuje každý krok s odpovědnou osobou, časovým razítkem a odůvodněním. Při auditu můžete během několika sekund rekonstruovat celý životní cyklus případu.

Automatický důkaz lhůt 7 dní a 3 měsíce

Směrnice EU i zákon o ochraně oznamovatelů vyžadují potvrzení přijetí do 7 dnů a odpověď do 3 měsíců. Ashio obě lhůty dokumentuje automaticky — pokud se auditor zeptá, zda byly dodrženy, důkaz je okamžitě k dispozici.

Export ve standardních formátech

Všechna hlášení, aktivity i auditní stopy lze exportovat ve formátu PDF a CSV — ideální pro externí auditory, regulační orgány nebo interní kontrolu. Žádný vendor lock-in, žádné proprietární formáty.