Neměnný protokol aktivit
Každá akce — vytvoření hlášení, změna stavu, přidání komentáře, nahrání souboru — je zaznamenána s časovým razítkem v nefalšovatelném protokolu. Auditoři vidí, kdo co kdy udělal, bez možnosti zpětné manipulace se záznamy.

Ashio je postaveno s ohledem na soukromí a bezpečnost — end-to-end šifrované v prohlížeči, hostované v datových centrech ve Švýcarsku s certifikací ISO 27001 a v souladu s GDPR od návrhu.
Ochrana údajů od návrhu a ve výchozím nastavení. Všechna data jsou zpracovávána v souladu s přísnými právními předpisy EU o ochraně údajů.
Hlášení a zprávy jsou šifrovány v prohlížeči oznamovatele pomocí AES-256-GCM klíče pro každé hlášení, který je zabalen pro každého příjemce pomocí P-256 ECDH. Server uchovává pouze šifrovaný text — nemůže vaše hlášení dešifrovat.
Vše běží v datových centrech s certifikací ISO 27001 a uhlíkovou neutralitou ve Švýcarsku. Vaše data nikdy neopustí Evropu.
Postaveno na skutečné zero-access architektuře — ani Ashio nemůže číst těla hlášení nebo zprávy. Klíče žijí v URL oznamovatele a na zařízení každého vyšetřovatele, chráněné heslem odvozeným pomocí Argon2id.
Stránky hlášení nenastavují cookies, nepoužívají analytiku a nepoužívají fingerprinting.
Každá akce a změna stavu se zaznamenává do neměnného protokolu aktivit s časovým razítkem — připraveného na audity a kontrolní přezkoumání.
Pro auditory
Ashio vám od prvního dne poskytuje úplnou, nefalšovatelnou dokumentaci — připravenou na audity ISO 37002, kontroly GDPR, ověřování podle zákona o ochraně oznamovatelů a interní audit. Všechny aktivity jsou automaticky zaznamenávány a opatřeny časovým razítkem — žádná ruční práce, žádné excelové tabulky, žádné chybějící důkazy.
Každá akce — vytvoření hlášení, změna stavu, přidání komentáře, nahrání souboru — je zaznamenána s časovým razítkem v nefalšovatelném protokolu. Auditoři vidí, kdo co kdy udělal, bez možnosti zpětné manipulace se záznamy.
Od přijetí hlášení až po jeho uzavření Ashio dokumentuje každý krok s odpovědnou osobou, časovým razítkem a odůvodněním. Při auditu můžete během několika sekund rekonstruovat celý životní cyklus případu.
Směrnice EU i zákon o ochraně oznamovatelů vyžadují potvrzení přijetí do 7 dnů a odpověď do 3 měsíců. Ashio obě lhůty dokumentuje automaticky — pokud se auditor zeptá, zda byly dodrženy, důkaz je okamžitě k dispozici.
Všechna hlášení, aktivity i auditní stopy lze exportovat ve formátu PDF a CSV — ideální pro externí auditory, regulační orgány nebo interní kontrolu. Žádný vendor lock-in, žádné proprietární formáty.