Ashio whistleblowing software

Segurança

A Ashio é construída com privacidade e segurança no centro — criptografia de ponta a ponta no navegador, alojada em centros de dados suíços com certificação ISO 27001, e em conformidade com o RGPD por design.

Conformidade com o RGPD

Proteção de dados por conceção e por defeito. Todos os dados são processados sob leis rigorosas de proteção de dados da UE.

Criptografia de ponta a ponta

As denúncias e mensagens são cifradas no navegador do denunciante com uma chave AES-256-GCM por denúncia, embrulhada para cada destinatário com P-256 ECDH. O servidor armazena apenas texto cifrado — não consegue decifrar as suas denúncias.

Alojamento na Suíça

Tudo funciona em centros de dados neutros em carbono e certificados ISO 27001 na Suíça. Os seus dados nunca saem da Europa.

Arquitetura de acesso zero

Construído numa arquitetura verdadeira de acesso zero — nem mesmo a Ashio consegue ler o corpo das denúncias ou mensagens. As chaves vivem no URL do denunciante e no dispositivo de cada investigador, protegidas por uma chave derivada com Argon2id.

Sem rastreio nas páginas de denúncia

As páginas de denúncia não definem cookies, não executam análises e não usam fingerprinting.

Registos prontos para auditoria

Cada ação e alteração de estado é registada num registo de atividades imutável e com carimbo de data — pronto para auditorias e revisões de conformidade.

Para auditores

Documentação pronta para auditoria.

A Ashio fornece, desde o primeiro dia, uma documentação completa e à prova de adulteração — pronta para auditorias ISO 37002, verificações de RGPD, controlos da Lei n.º 93/2021 e auditoria interna. Todas as atividades são registadas e marcadas com data e hora automaticamente — sem esforço manual, sem folhas de cálculo, sem provas em falta.

Registo de atividade imutável

Cada ação — criar uma denúncia, alterar o estado, adicionar um comentário, carregar um ficheiro — é registada com marca temporal num registo à prova de adulteração. Os auditores veem quem fez o quê e quando, sem possibilidade de manipulação posterior.

Histórico completo de tratamento

Desde a receção da denúncia até ao seu encerramento, a Ashio documenta cada passo com responsável, marca temporal e justificação. Numa auditoria, pode reconstruir em segundos o ciclo de vida completo de um caso.

Prova automática dos prazos de 7 dias e 3 meses

A Diretiva UE e a Lei n.º 93/2021 exigem uma confirmação de receção em 7 dias e uma resposta em 3 meses. A Ashio documenta automaticamente ambos os prazos — se a auditoria perguntar se foram cumpridos, a prova já está disponível.

Exportação em formatos standard

Todos os relatórios, atividades e pistas de auditoria podem ser exportados em PDF e CSV — ideais para auditores externos, autoridades reguladoras ou auditoria interna. Sem dependência de fornecedor, sem formatos proprietários.