Încredere

Securitate

NumoForms stochează conținutul chestionarelor, răspunsurile și fișierele încărcate în Supabase, în regiunea Londra (AWS eu-west-2). Datele sunt criptate în tranzit cu TLS și în repaus cu AES-256, accesul este controlat prin securitate la nivel de rând, cu organizația fixată pe server, iar fișierele încărcate se află într-un spațiu privat care poate fi citit doar prin URL-uri semnate ce expiră după 300 de secunde. Nu deținem niciun certificat ISO 27001 și nu am finalizat un audit SOC 2.

Ultima revizuire: 22 iulie 2026.

Ce nu pretindem

Merită să începem de aici, pentru că majoritatea paginilor de securitate îngroapă acest lucru. NumoForms nu este certificat ISO 27001, nu a finalizat un audit SOC 2 de tip I sau de tip II și nu deține Cyber Essentials sau Cyber Essentials Plus. Dacă un proces de achiziție impune una dintre acestea ca o condiție eliminatorie, astăzi nu o îndeplinim, iar noi preferăm să aflați asta de pe această pagină decât la trei săptămâni după începerea evaluării.

Ce urmează este descrierea unor controale care există în produs acum. Fiecare punct este ceva ce ați putea verifica în comportamentul aplicației. Dacă aveți nevoie ca vreunul dintre ele să fie documentat în scris pentru o evaluare de furnizor, cereți-ne prin pagina de contact și vom completa un chestionar de securitate sau o evaluare de impact, în loc să trimitem o broșură.

Unde se află datele dumneavoastră

Baza de date a aplicației, autentificarea și stocarea fișierelor rulează toate pe Supabase, găzduit pe Amazon Web Services în regiunea Londra (eu-west-2). Definițiile chestionarelor, răspunsurile, răspunsurile parțiale și fișierele încărcate sunt păstrate acolo. În utilizarea obișnuită, datele chestionarelor nu părăsesc Regatul Unit.

Doi furnizori sunt enumerați înaintea prelucrării, nu din cauza ei: un furnizor de livrare a e-mailurilor din Statele Unite și un furnizor pentru rezumarea automată a răspunsurilor în text liber. Niciuna dintre aceste funcții nu este construită, deci astăzi niciunul dintre ei nu primește conținut de răspuns și niciun e-mail de notificare. Când vor fi folosiți, transferul se va întemeia pe Addendumul britanic privind transferurile internaționale de date (UK IDTA) sau pe Clauzele contractuale standard ale UE. Fiecare furnizor, ce prelucrează și unde, se află pe pagina subîmputerniciților, pe care o actualizăm înainte ca un furnizor nou să înceapă să prelucreze.

Criptare

Traficul dintre browser și aplicație este criptat în tranzit cu TLS. Datele în repaus sunt criptate cu AES-256 de către platformă, ceea ce acoperă atât baza de date, cât și spațiul de stocare care conține fișierele încărcate. Chestionarele sunt servite și trimise prin HTTPS.

Controlul accesului în interiorul bazei de date

Securitate la nivel de rând

Accesul este impus în baza de date, nu doar în interfață. Politicile de securitate la nivel de rând se aplică tuturor tabelelor care conțin conținutul chestionarelor și răspunsurile, astfel încât o interogare care nu are dreptul la un rând nu îl primește, indiferent ce cere codul apelant.

Izolarea între organizații este fixată pe server

Un cont poate aparține mai multor organizații. Organizația în numele căreia acționează o cerere este determinată pe server din sesiunea autentificată, nu citită dintr-o valoare furnizată de browser. Acesta este controlul care contează cel mai mult într-un produs cu mai mulți clienți pe aceeași platformă: un client care își modifică propria cerere nu își poate lărgi accesul, pentru că identificatorul pe care ar trebui să îl schimbe nu este unul pe care are voie să îl trimită.

Rolurile și protejarea ultimului proprietar

Membrii unei organizații au unul dintre cele trei roluri — proprietar, administrator sau membru. Ultimul proprietar rămas al unei organizații este protejat la nivel de bază de date împotriva eliminării sau retrogradării. Este o regulă mică, cu un efect mare: o organizație nu poate ajunge, din greșeală sau cu rea-credință, într-o stare în care nimeni nu o mai poate administra.

Răspunsuri parțiale

Funcția salvare și continuare păstrează răspunsurile completate parțial, astfel încât un respondent poate relua dintr-un link bazat pe un token de 24 de caractere. Aceste răspunsuri parțiale sunt păstrate într-un tabel fără nicio politică de securitate la nivel de rând, ceea ce înseamnă că accesul direct al clientului este imposibil; ele sunt accesibile doar prin funcții de bază de date SECURITY DEFINER care verifică tokenul. Refuz implicit, cu o singură ușă îngustă și controlată.

Fișiere încărcate

Fișierele încărcate sunt scrise într-un spațiu de stocare privat. Nu există adrese URL publice, deci un link nu poate fi expus prin ghicire, redirecționare sau indexare. Când cineva din organizația proprietară vizualizează sau descarcă un atașament, aplicația generează un URL semnat care expiră după 300 de secunde. Ștergerea răspunsurilor de test elimină și fișierele încărcate și răspunsurile parțiale asociate, nu doar rândurile de răspuns, astfel încât o curățenie înaintea lansării nu lasă în urmă documente orfane.

Limite impuse de baza de date, nu de interfață

Răspunsurile se inserează direct din browserul respondentului, ceea ce înseamnă că orice regulă impusă doar în interfață este pur orientativă. Datele de închidere și plafoanele de răspunsuri sunt, prin urmare, impuse de un declanșator în baza de date. Odată ce un chestionar s-a închis sau și-a atins plafonul, o trimitere este respinsă de baza de date, nu doar descurajată printr-un buton ascuns. Respondentul vede mesajul de închidere scris de proprietarul chestionarului.

Punctarea și câmpurile ascunse

Punctarea ia în calcul doar întrebările pe care respondentul le-a văzut efectiv, așa că ramificarea nu poate penaliza pe cineva pentru o întrebare ascunsă de logica condiționată. Câmpurile ascunse sunt declarate per chestionar și citite din șirul de interogare; ele sunt stocate împreună cu răspunsul, deci tratați-le ca date pe care le-ați colectat și descrieți-le ca atare în propria notă de informare privind confidențialitatea.

Obligațiile dumneavoastră și ale noastre

Pentru majoritatea chestionarelor, dumneavoastră sunteți operatorul de date și noi suntem persoana împuternicită. Această împărțire este prezentată pe pagina despre GDPR în Regatul Unit, iar clauzele care o guvernează se află în acordul nostru de prelucrare a datelor, pe care îl puteți solicita înainte de a vă crea un cont. Practic, înseamnă că dumneavoastră decideți ce întrebări puneți, cât timp păstrați răspunsurile și cine din organizație le poate vedea; noi menținem platforma în siguranță și acționăm la instrucțiunile dumneavoastră.

Raportarea unei vulnerabilități

Dacă credeți că ați descoperit o problemă de securitate, raportați-o prin pagina de contact, cu suficiente detalii pentru a o reproduce, și acordați-ne un interval rezonabil pentru a răspunde înainte de a o face publică. Nu vom acționa împotriva nimănui care raportează cu bună-credință o problemă reală și care nu accesează, nu modifică și nu păstrează datele altor persoane în timpul investigației. Nu există un program de recompense plătite.

Modificări ale acestei pagini

Această pagină descrie produsul la data de 22 iulie 2026. Când un control se schimbă semnificativ — o regiune nouă, un subîmputernicit nou, o modificare a modului în care se determină accesul — actualizăm această pagină și lista subîmputerniciților înainte ca schimbarea să producă efecte, acolo unde putem, și imediat după, acolo unde nu putem.

Verificați singur controalele.

Tot ce este descris pe această pagină este un comportament pe care îl puteți observa în produs, nu o afirmație pe care trebuie să o luați pe încredere. Construiți un chestionar, atașați un fișier la un răspuns de test, apoi ștergeți datele de test și urmăriți cum dispar odată cu ele fișierele încărcate.

  • Conținutul chestionarelor și răspunsurile sunt stocate la Londra
  • Securitate la nivel de rând, cu organizația fixată pe server
  • Fișiere încărcate într-un spațiu privat, citite prin URL-uri semnate care expiră
Începeți să construiți