Securitate si continuitate

Public Inapoi

Securitate si continuitate PV Digital

Raspuns direct

PV Digital foloseste cate o instanta separata pentru fiecare client. Aplicatia si datele principale sunt gazduite in Germania, iar copia externa de backup este pastrata in Romania.

Controale implementate

  • HTTPS si cookie de sesiune transmis numai prin HTTPS
  • parole PBKDF2-SHA256 cu salt aleator
  • autentificare MFA obligatorie pentru administratori
  • blocare temporara dupa autentificari esuate repetat
  • sesiuni revocabile, cu expirare la inactivitate si durata maxima
  • roluri administrator si inginer
  • jurnal de audit cu lant SHA-256 pentru detectarea modificarilor
  • monitorizare operata de echipa PV Digital / ATG Services la interval de 5 minute
  • fisiere media accesibile numai utilizatorilor autentificati
  • validarea continutului imaginilor, nu doar a extensiei declarate
  • backup zilnic, verificare SQLite si checksum SHA-256
  • transfer securizat catre un server de backup aflat intr-o alta locatie
  • restaurare per client, cu verificarea bazei si pastrarea copiei pre-restore

Continuitate

  • RPO tinta: 24 ore
  • RTO tinta: 4 ore
  • retentie backup: 10 zile.
  • monitorizare: container, raspuns aplicatie, certificat, spatiu pe disc si vechimea ultimului backup

Protectia datelor stocate

Secretele tehnice ale aplicatiei sunt criptate cu o cheie separata per client. Baza de date si fisierele fiecarui client sunt izolate in propria instanta si sunt accesibile numai prin conturile autorizate. Configuratia actuala nu este prezentata ca avand criptare integrala a volumului de stocare.

Limite si responsabilitati

Disponibilitatea, suportul, exceptiile SLA, perioadele de retentie ale documentelor si drepturile de stergere se stabilesc contractual pentru fiecare client. Semnatura aplicata in document este o semnatura olografa, nu o semnatura electronica avansata sau calificata.

Versiune 2026.09.06.5 Build 2026-09-06 20:18 UTC