Ashio whistleblowing software

Biztonság

Az Ashio a magánélet és a biztonság köré épült — végponttól végpontig titkosított a böngészőben, ISO 27001-tanúsítvánnyal rendelkező svájci adatközpontokban üzemel, és tervezéséből adódóan GDPR-megfelelő.

GDPR-megfelelőség

Adatvédelem tervezésből adódóan és alapértelmezés szerint. Minden adatot szigorú EU adatvédelmi törvények szerint dolgozunk fel.

Végponttól végpontig titkosítás

A bejelentéseket és üzeneteket a bejelentő böngészőjében titkosítjuk egy bejelentésenkénti AES-256-GCM kulccsal, amelyet minden címzett számára P-256 ECDH segítségével csomagolunk. A szerver csak rejtjelezett szöveget tárol — nem tudja visszafejteni a bejelentéseit.

Svájci tárhely

Minden ISO 27001-tanúsítvánnyal rendelkező, szén-semleges svájci adatközpontban fut. Az adatai soha nem hagyják el Európát.

Nulla-hozzáférésű architektúra

Valódi nulla-hozzáférésű architektúrára épül — még az Ashio sem tudja elolvasni a bejelentések szövegét vagy az üzeneteket. A kulcsok a bejelentő URL-jében és minden kezelő eszközén találhatók, Argon2id-ből származtatott jelszókulccsal védve.

Nincs nyomkövetés a bejelentőoldalakon

A bejelentőoldalak nem helyeznek el cookie-kat, nem futtatnak analitikát, és nem használnak ujjlenyomat-készítést.

Auditálható naplózás

Minden intézkedés és állapotváltozás megváltoztathatatlan, időbélyegzett tevékenységnaplóban kerül rögzítésre — készen az auditokra és a megfelelőségi felülvizsgálatokra.

Auditorok számára

Auditálásra kész dokumentáció.

Az Ashio az első naptól kezdve teljes, manipulációbiztos dokumentációt biztosít — készen az ISO 37002 auditokra, GDPR-ellenőrzésekre, a panasztörvény szerinti vizsgálatokra és a belső ellenőrzésre. Minden tevékenység automatikusan naplózásra és időbélyeggel ellátásra kerül — nincs manuális munka, nincs Excel-tábla, nincs hiányzó bizonyíték.

Megváltoztathatatlan tevékenységnapló

Minden művelet — bejelentés létrehozása, állapot módosítása, megjegyzés hozzáadása, fájl feltöltése — időbélyeggel kerül rögzítésre egy manipulációbiztos naplóban. Az auditorok látják, ki mit és mikor tett, anélkül, hogy a bejegyzéseket utólag módosítani lehetne.

Teljes ügyintézési előzmény

A bejelentés beérkezésétől a lezárásáig az Ashio minden lépést dokumentál a felelős, az időbélyeg és az indoklás megjelölésével. Audit során másodpercek alatt rekonstruálható egy ügy teljes életciklusa.

A 7 napos és 3 hónapos határidők automatikus igazolása

Az EU-irányelv és a panasztörvény 7 napon belüli átvételi visszaigazolást és 3 hónapon belüli választ ír elő. Az Ashio mindkét határidőt automatikusan dokumentálja — ha az audit megkérdezi, betartották-e, a bizonyíték már rendelkezésre áll.

Exportálás szabványos formátumokban

Minden jelentés, tevékenység és auditnapló exportálható PDF és CSV formátumban — ideális külső auditorok, felügyeleti hatóságok vagy belső ellenőrzés számára. Nincs szállítói kötöttség, nincsenek saját formátumok.