Jak chráníme přístup k vašim datům, co zaznamenáváme a jak funguje integritní kontrola.
Hesla jsou uložena pomocí algoritmu Argon2id — jednoho z nejbezpečnějších hashovacích algoritmů. Původní heslo prakticky nelze z hashe rekonstruovat.
Po přihlášení se vytvoří session s omezenou platností. Session cookie je HttpOnly a Secure — není dostupné z JavaScriptu.
Po několika neúspěšných pokusech o přihlášení se účet může dočasně zablokovat. To pomáhá chránit proti automatizovaným útokům (brute-force).
Klíčové formuláře a serverové akce jsou chráněny proti Cross-Site Request Forgery útokům.
Auditní záznamy slouží k transparentnosti — aby organizace měla přehled, kdo co udělal.
IP adresa a identifikátor prohlížeče se zaznamenávají u klíčových správních úkonů (přihlášení, hlasování, změny) pro bezpečnost a dohledatelnost. Tyto údaje nejsou veřejné a slouží výhradně pro auditní účely.
Nahrané soubory (dokumenty, přílohy) jsou uloženy mimo veřejný přístup. Stahování probíhá přes autorizovaný endpoint — systém ověří, že uživatel je členem organizace, které dokument patří. Přímé veřejné URL na soubor neposkytujeme.
Záznamy na časové ose mohou být opatřeny kryptografickým hashem (SHA-256). Pokud hash odpovídá obsahu záznamu, záznam nebyl po uložení změněn. Jedná se o technický nástroj pro transparentnost — nejde o právní certifikaci ani úřední ověření.
Verwalt.ch je navržen pro transparentní interní správu. Zde je, jak systém funguje a co od něj očekávat.
Správce platformy: TimeDeals Pavelka, Berglistrasse 28a, 8180 Bülach, Švýcarsko (UID: CHE-393.597.780). Kontakt pro ochranu údajů: privacy@verwalt.ch