Instanțe separate, acces controlat și backup verificat prin restaurare.
PV Digital rulează într-o instanță separată pentru fiecare client, cu serverul principal în Germania și copia de backup în România. Include HTTPS, MFA obligatoriu pentru administratori, blocare după autentificări eșuate, sesiuni revocabile, audit cu lanț de integritate, versionarea și finalizarea documentelor, backup zilnic verificat și restaurare controlată. Obiectivele operaționale sunt RPO 24 de ore și RTO 4 ore; un SLA contractual se stabilește în oferta clientului.
Server principal: Germania Backup: România MFA administratori RPO 24h · RTO 4h
Măsuri implementate
Container, volum și bază SQLite separate pentru fiecare client
HTTPS/TLS, cookie securizat și sesiuni cu expirare și revocare
Parole PBKDF2-SHA256, MFA TOTP obligatoriu pentru administratori și coduri de recuperare
Blocare temporară după 5 autentificări eșuate și auditarea autentificărilor
Audit cu lanț hash, versiuni de document și rapoarte finale verificabile prin QR și SHA-256
Backup zilnic, checksum, verificare SQLite și procedură automată de restore
Monitorizare operată de echipa PV Digital / ATG Services la fiecare 5 minute
Export și anonimizare GDPR, plus retenție automată configurabilă
Limitele configurației actuale
Criptarea integrală a volumului de stocare nu este inclusă
Scanarea antivirus dedicată a fișierelor nu este activă
Semnătura din document este olografă, nu electronică avansată sau calificată
SLA-ul devine angajament numai prin contract
01
Izolare per client
Modelul de găzduire folosește câte o instanță Docker, un volum persistent și o bază SQLite pentru fiecare client. Bazele de date și fișierele clienților nu sunt partajate între instanțe, iar aplicația este expusă prin Nginx.
02
Protecția accesului și a comunicației
Traficul este forțat prin HTTPS, cookie-ul de sesiune este transmis numai securizat, iar sesiunile expiră și pot fi revocate central. Administratorii trebuie să activeze MFA TOTP. După cinci parole greșite, contul este blocat temporar; reușitele, eșecurile și blocările sunt auditate.
03
Germania pentru producție, România pentru backup
Instanța principală este găzduită în Germania. Sistemul creează zilnic o copie consistentă, verifică baza SQLite, generează checksum SHA-256 și transferă copia prin SFTP către un server separat din România. Nu prezentăm configurația actuală ca având criptare integrală a volumului de stocare.
04
Test de restaurare executat
La 6 septembrie 2026 am creat o instanță demo cu patru rapoarte fictive, am efectuat backup-ul, am șters raportul #4 și am restaurat datele din arhivă. Checksum-ul și PRAGMA quick_check au fost valide, iar toate cele patru rapoarte au fost disponibile din nou după pornirea instanței.
05
Audit, documente finale și retenție
Audit log-ul are lanț hash verificabil și poate fi exportat. Fiecare modificare creează o versiune a documentului; după finalizare, raportul nu mai poate fi editat sau șters și primește amprentă SHA-256, identificator unic și cod QR pentru verificare publică. Retenția documentelor și anonimizarea conturilor sunt configurabile și automatizate.
06
Niveluri de serviciu
Configurația cloud urmărește disponibilitate lunară 99,5%, RPO 24 de ore și RTO 4 ore. Timpii de răspuns utilizați ca reper sunt P1 în 30 de minute, P2 în 4 ore lucrătoare și P3 în o zi lucrătoare; nivelul contractual aplicabil este cel din oferta acceptată de client.
07
Gestionarea incidentelor
Incidentele sunt încadrate SEV1–SEV3 și urmează un proces de izolare, conservare a dovezilor, recuperare și analiză. Pentru un incident confirmat care afectează datele clientului, obiectivul de informare inițială este de maximum 24 de ore, în limitele rolurilor stabilite prin DPA.
08
Cine monitorizează serviciul
Monitorizarea tehnică este responsabilitatea echipei PV Digital / ATG Services, nu a furnizorului de hosting. Verificările automate rulează la fiecare 5 minute și urmăresc starea instanței, răspunsul aplicației, certificatul TLS, spațiul pe disc și vechimea ultimului backup.
Răspunsuri directe
Întrebări despre această pagină.
01Unde sunt datele și backup-ul?+
Instanța principală este în Germania, iar copia de backup este transferată prin SFTP către un server separat din România.
02Există backup?+
Da. Sistemul include backup zilnic, copie consistentă SQLite, verificare de integritate, checksum SHA-256, monitorizare, retenție și restore controlat.
03A fost testată restaurarea?+
Da. În testul din 6 septembrie 2026, un raport șters după backup a reapărut după restaurare, iar baza restaurată a trecut PRAGMA quick_check.
04Datele sunt criptate la stocare?+
Secretele tehnice ale aplicației sunt criptate. Configurația actuală nu este prezentată ca având criptare integrală a bazei de date și a volumului de stocare.
05Ce conține audit log-ul?+
Include operațiuni asupra documentelor și configurării, autentificări reușite și eșuate, blocări, MFA și acțiuni GDPR. Evenimentele sunt legate prin hash și integritatea lanțului este verificată în interfața de administrare.