Ashio whistleblowing software

Securitate

Ashio este construit cu confidențialitate și securitate în centru — criptat end-to-end în browser, găzduit în centre de date elvețiene cu certificare ISO 27001 și conform GDPR prin design.

Conformitate GDPR

Protecția datelor prin proiectare și implicit. Toate datele sunt procesate în conformitate cu legile stricte ale UE privind protecția datelor.

Criptare end-to-end

Raportările și mesajele sunt criptate în browserul raportorului cu o cheie AES-256-GCM per raportare, împachetată pentru fiecare destinatar folosind P-256 ECDH. Serverul stochează doar text cifrat — nu poate decriptă raportările tale.

Găzduire în Elveția

Totul rulează în centre de date cu emisii neutre de carbon, certificate ISO 27001, din Elveția. Datele dvs. nu părăsesc niciodată Europa.

Arhitectură cu acces zero

Construit pe o arhitectură adevărată cu acces zero — nici măcar Ashio nu poate citi corpurile raportărilor sau mesajele. Cheile trăiesc în URL-ul raportorului și pe dispozitivul fiecărui investigator, protejate de o cheie derivată prin Argon2id.

Fără urmărire pe paginile de raportare

Paginile de raportare nu folosesc cookie-uri, nu rulează analize și nu folosesc fingerprinting.

Jurnale pregătite pentru audit

Fiecare acțiune și schimbare de stare este înregistrată într-un jurnal de activitate imuabil, marcat temporal — pregătit pentru audituri și revizuiri de conformitate.

Pentru auditori

Documentație pregătită pentru audit.

Ashio vă oferă din prima zi o documentație completă, protejată împotriva manipulării — pregătită pentru audituri ISO 37002, verificări GDPR, conformitate cu Legea nr. 361/2022 și audit intern. Toate activitățile sunt înregistrate și marcate temporal automat — fără efort manual, fără foi de calcul, fără dovezi lipsă.

Jurnal de activitate imuabil

Fiecare acțiune — crearea unei raportări, schimbarea stării, adăugarea unui comentariu, încărcarea unui fișier — este înregistrată cu marcaj temporal într-un jurnal protejat împotriva manipulării. Auditorii văd cine a făcut ce și când, fără posibilitatea modificării ulterioare a înregistrărilor.

Istoric complet de procesare

De la primirea raportării până la închiderea acesteia, Ashio documentează fiecare pas cu persoana responsabilă, marcajul temporal și justificarea. Într-un audit, puteți reconstitui în câteva secunde întregul ciclu de viață al unui dosar.

Dovadă automată a termenelor de 7 zile și 3 luni

Directiva UE și Legea nr. 361/2022 cer o confirmare de primire în 7 zile și un răspuns în 3 luni. Ashio documentează automat ambele termene — dacă auditul întreabă dacă au fost respectate, dovada este deja acolo.

Export în formate standard

Toate rapoartele, activitățile și pistele de audit pot fi exportate în PDF și CSV — ideal pentru auditori externi, autorități de supraveghere sau audit intern. Fără blocare de furnizor, fără formate proprietare.