Ashio whistleblowing software

Bezpieczeństwo

Ashio jest zbudowane wokół prywatności i bezpieczezeństwa — szyfrowanie end-to-end w przeglądarce, hosting w szwajcarskich centrach danych z certyfikatem ISO 27001, zgodność z RODO z natury.

Zgodność z RODO

Ochrona danych wbudowana i domyślna. Wszystkie dane przetwarzane zgodnie z surowymi unijnymi przepisami o ochronie danych.

Szyfrowanie end-to-end

Zgłoszenia i wiadomości są szyfrowane w przeglądarce zgłaszającego za pomocą klucza AES-256-GCM dla każdego zgłoszenia, opakowanego dla każdego odbiorcy przy użyciu P-256 ECDH. Serwer przechowuje tylko szyfrogram — nie może odszyfrować Twoich zgłoszeń.

Szwajcarski hosting

Wszystko działa w certyfikowanych ISO 27001, neutralnych węglowo centrach danych w Szwajcarii. Twoje dane nigdy nie opuszczają Europy.

Architektura zero dostępu

Zbudowane na prawdziwej architekturze zero-access — nawet Ashio nie może odczytać treści zgłoszeń ani wiadomości. Klucze żyją w URL-u zgłaszającego i na urządzeniu każdego badacza, chronione kluczem wyprowadzonym przez Argon2id.

Brak śledzenia na stronach zgłoszeniowych

Strony zgłoszezeń nie ustawiają plików cookie, nie używają analityki ani fingerprintingu.

Dziennik gotowy do audytu

Każde działanie i zmiana statusu są rejestrowane w niezmiennym, opatrzonym sygnaturą czasową dzienniku aktywności — gotowym do audytów i kontroli zgodności.

Dla audytorów

Dokumentacja gotowa do audytu.

Ashio dostarcza od pierwszego dnia pełną, zabezpieczoną przed manipulacją dokumentację — gotową na audyty ISO 37002, kontrole RODO, weryfikacje zgodności z ustawą o ochronie sygnalistów i audyt wewnętrzny. Wszystkie działania są automatycznie rejestrowane i opatrywane znacznikiem czasu — bez ręcznej pracy, bez arkuszy Excel, bez brakujących dowodów.

Niezmienny dziennik aktywności

Każda czynność — utworzenie zgłoszenia, zmiana statusu, dodanie komentarza, przesłanie pliku — jest rejestrowana ze znacznikiem czasu w zabezpieczonym przed manipulacją dzienniku. Audytorzy widzą, kto co i kiedy zrobił, bez możliwości późniejszej zmiany wpisów.

Pełna historia obsługi

Od wpłynięcia zgłoszenia do jego zamknięcia Ashio dokumentuje każdy krok wraz z osobą odpowiedzialną, znacznikiem czasu i uzasadnieniem. Podczas audytu w kilka sekund można odtworzyć pełny cykl życia sprawy.

Automatyczne potwierdzenie terminów 7 dni i 3 miesięcy

Dyrektywa UE i ustawa o ochronie sygnalistów wymagają potwierdzenia przyjęcia w ciągu 7 dni i odpowiedzi w ciągu 3 miesięcy. Ashio dokumentuje oba terminy automatycznie — jeśli audyt zapyta, czy zostały dotrzymane, dowód jest już gotowy.

Eksport w standardowych formatach

Wszystkie raporty, działania i ścieżki audytu można wyeksportować do PDF i CSV — idealnie dla audytorów zewnętrznych, organów nadzoru lub audytu wewnętrznego. Brak uzależnienia od dostawcy, brak formatów własnościowych.