Εμπιστοσύνη
Τεκμήρια, όχι υποσχέσεις. Ό,τι μπορείτε να ελέγξετε, σε μία σελίδα.
Ένας προμηθευτής που χειρίζεται προσωπικά δεδομένα πρέπει να αποδεικνύει, όχι να διαβεβαιώνει. Εδώ είναι κάθε τι που μπορεί να ελέγξει ένας υπεύθυνος προστασίας δεδομένων, ένας ελεγκτής ή ένας μηχανικός: οι μετρήσεις με τη μέθοδό τους, η αρχιτεκτονική, τα νομικά κείμενα, οι έλεγχοι που τρέχουν σε κάθε έκδοση, και όσα δεν έχουμε ακόμη.
Η ανίχνευση δεν είναι αλάνθαστη και καμία σελίδα δεν αντικαθιστά τη δική σας εκτίμηση. Ό,τι υποβάλλετε, το υποβάλλετε με δική σας ευθύνη και για νόμιμη χρήση.
Τι μπορείτε να ελέγξετε σήμερα
Κάθε ισχυρισμός με το τεκμήριό του δίπλα
- Μετρημένη ακρίβεια: Precision, recall και leak recall ανά κατηγορία και επίπεδο ανίχνευσης, από σετ αναφοράς στα οποία δεν γίνεται ρύθμιση, και ο αρνητικός κορμός για τα λάθος ευρήματα. Ο πίνακας παράγεται από την αξιολόγηση και ελέγχεται στο CI.
- Η δημοσιευμένη μέθοδος: Τι μετρά ένα σωστό εύρημα, γιατί δύο ανακλήσεις δημοσιεύονται μαζί, πώς χτίζονται τα σετ, τι δεν μετράμε και τι δεν δημοσιεύουμε. Με έκδοση, ώστε ένας αριθμός να μην αλλάζει ορισμό σιωπηλά.
- Ασφάλεια και αρχιτεκτονική: Τι φεύγει προς το μοντέλο, τι μένει κρυπτογραφημένο, τι δεν γράφεται ποτέ. Vault AES-256-GCM, αναζήτηση με HMAC, προσωρινά αρχεία 30 λεπτών, φιλοξενία στη Γερμανία.
- Σύμβαση επεξεργασίας (DPA): Οι όροι του άρθρου 28 που αποδέχεται ένας οργανισμός, με τον πίνακα υποεπεξεργαστών και την ειδοποίηση παραβίασης εντός 48 ωρών. Το ίδιο κείμενο που κατακερματίζεται στην αποδοχή.
- Υποεπεξεργαστές: Ποιος τρίτος λαμβάνει τι: ο πάροχος μοντέλου (μόνο καλυμμένο κείμενο), η φιλοξενία, οι πληρωμές, το email. Δημόσιος κατάλογος, με τον τόπο επεξεργασίας.
- Δήλωση διαφάνειας AI: Τι είναι τεχνητή νοημοσύνη στο προϊόν και τι όχι, ποιο μοντέλο, πού τρέχει, και τι σημαίνει αυτό για το άρθρο 50 του AI Act.
- Γνωστοποίηση ευπαθειών: Υπεύθυνη γνωστοποίηση με /.well-known/security.txt (RFC 9116). Απαντάμε σε κάθε αναφορά και αναφέρουμε όποιον το επιθυμεί.
- Η ομάδα: Οι άνθρωποι πίσω από το προϊόν, με όνομα. Η νομική ταυτότητα του διαχειριστή δίνεται κατόπιν αιτήματος, όπως λένε και τα νομικά κείμενα.
Έγγραφα για τον DPO σας
Οι πολιτικές, δημόσιες
Τα δύο κείμενα που ζητά κάθε ερωτηματολόγιο προμηθευτή, γραμμένα από το τι κάνει ο κώδικας και όχι από πρότυπο. Η διατήρηση δεδομένων έχει τον πίνακά της στην πολιτική απορρήτου, ώστε να υπάρχει ένα κείμενο και όχι δύο που αποκλίνουν.
- Τεχνικά και οργανωτικά μέτρα (άρθρο 32): Κρυπτογράφηση και κλειδιά, πρόσβαση, ανίχνευση που αρνείται αντί να διαρρεύσει, αλυσίδα προμήθειας, έλεγχοι στην ανάπτυξη, αντίγραφα ασφαλείας, τι δεν υπάρχει ακόμη.
- Περιστατικά και παραβιάσεις: Πώς ταξινομούμε ένα περιστατικό, τι κάνουμε στις πρώτες ώρες, και πότε και πώς ειδοποιούμε τους πελάτες, την αρχή και τα υποκείμενα.
- Διατήρηση και διαγραφή: Ο πίνακας διατήρησης ανά είδος δεδομένων (vault 30 ημέρες, προσωρινά αρχεία 30 λεπτά, αρχεία καταγραφής, αντίγραφα ασφαλείας) στην ενότητα 7 της πολιτικής απορρήτου.
Κατόπιν αιτήματος
Πρότυπο εκτίμησης αντικτύπου (DPIA) ανά βαθμίδα εγκατάστασης, πρότυπο εγγραφής στο αρχείο δραστηριοτήτων επεξεργασίας (άρθρο 30) για τη χρήση εργαλείων AI μέσω filterit, απαντήσεις σε ερωτηματολόγιο προμηθευτή, και η νομική ταυτότητα του διαχειριστή. Γράψτε στο contact@filterit.app.
Πώς ελέγχεται σε κάθε έκδοση
Αυτόματες πύλες που δεν χαλαρώνουν σιωπηλά
Κάθε αλλαγή φτάνει στην παραγωγή μόνο μέσα από pull request που χρειάζεται έγκριση και μόνο αν περάσει όλα τα παρακάτω. Το χαλάρωμα ενός κατωφλίου απαιτεί καταγεγραμμένη αιτιολόγηση.
Πύλη ποιότητας ανίχνευσης
Τα σετ αναφοράς τρέχουν σε hermetic replay. Στο βαθύ επίπεδο, ένα προσωπικό δεδομένο που μένει ακάλυπτο σε οποιοδήποτε είδος σταματά την έκδοση. Ο δημοσιευμένος πίνακας συγκρίνεται με τη νέα εκτέλεση: αν αποκλίνει, η έκδοση δεν βγαίνει.
Αρνητικός κορμός και στιγμιότυπο
Τα λάθος ευρήματα σε 660 έγγραφα χωρίς προσωπικά δεδομένα έχουν ανώτατο όριο. Το byte-exact στιγμιότυπο αναφοράς και ο πίνακας των 52 εθνικών αναγνωριστικών πρέπει να μείνουν ίδια ή να αλλάξουν συνειδητά.
Μυστικά και εξαρτήσεις
Σάρωση για μυστικά σε κάθε push, σάρωση ευπαθειών στις εξαρτήσεις Java, npm και στα container images, αυτόματες προτάσεις ενημέρωσης, έλεγχος των αρχείων compose για θύρες, προνόμια και πρόσβαση στο docker socket.
Πολιτική περιεχομένου και κείμενα
Ο έλεγχος Content Security Policy των δημόσιων σελίδων, η ετοιμότητα των νομικών κειμένων (κανένα πρόχειρο, κανένα κενό πεδίο, μία αντιγραφή της DPA) και οι κανόνες διατύπωσης (ψευδωνυμοποίηση, όχι ανωνυμοποίηση· καμία απόλυτη εγγύηση).
Το ίχνος ελέγχου
Τι μπορεί να αποδείξει το αρχείο μας, και τι όχι
Αλυσίδα κατακερματισμού, χωρίς προσωπικά δεδομένα
Κάθε αποστολή προς εξωτερικό μοντέλο αφήνει μία γραμμή: προορισμός, μέγεθος, αποτύπωμα SHA-256 και καλυμμένη προεπισκόπηση, συνδεδεμένη με την προηγούμενη. Μια γραμμή που άλλαξε ή αφαιρέθηκε σπάει την αλυσίδα.
Πακέτο τεκμηρίων
Ένας οργανισμός εξάγει πακέτο με τα στατιστικά της περιόδου και την επαλήθευση της αλυσίδας. Στη φιλοξενούμενη υπηρεσία σφραγίζεται με συμμετρικό κωδικό (επαληθεύσιμο από τον κάτοχο του κλειδιού), στη συσκευή με υπογραφή Ed25519 (επαληθεύσιμη χωρίς σύνδεση).
Το όριο, δηλωμένο
Η αλυσίδα αποδεικνύει ακεραιότητα και σειρά, όχι απόλυτο χρόνο: δεν υπάρχει χρονοσήμανση έμπιστου τρίτου στην κεφαλή της. Οι χρονικοί ισχυρισμοί στηρίζονται στο ρολόι του διαχειριστή. Το λέμε εμείς πριν το ρωτήσετε.
Για να είμαστε ακριβείς
Τι δεν έχουμε ακόμη
- Καμία πιστοποίηση ISO 27001 ή SOC 2. Η αξιολόγηση χάσματος είναι στο πλάνο· η πιστοποίηση είναι έργο μηνών και θα το πούμε όταν υπάρχει.
- Κανένας ολοκληρωμένος εξωτερικός έλεγχος διείσδυσης. Είναι προγραμματισμένος· μέχρι τότε η ασφάλεια στηρίζεται στους αυτόματους ελέγχους και στην υπεύθυνη γνωστοποίηση.
- Επώνυμες μελέτες περίπτωσης δεν υπάρχουν ακόμη. Ό,τι λέμε για την ακρίβεια προέρχεται από τα δικά μας σετ, όχι από έγγραφα πελατών, και το γράφουμε στη μέθοδο.
Θέλετε να το ελέγξετε στα δικά σας δεδομένα;
Μια πιλοτική δοκιμή στα δικά σας έγγραφα είναι η μέτρηση που σας αφορά. Για DPA, ερωτηματολόγιο ή συζήτηση με τον DPO σας, γράψτε μας.