Evaluări externe pentru instituții și companii reglementate din România și UE. Fiecare constatare — ancorată în dovadă observabilă sau în declarație documentată.
Quis custodiet ipsos custodes?
Postură de securitate externă, mapată pe obligațiile NIS2 (OUG 155/2024).
Politici, consimțământ, drepturile persoanei, transferuri.
Accesibilitate (OUG 112/2018), transparență (L544/2001), date deschise (L179/2022).
Peste 45 de verificări automate rulează la fiecare evaluare, fără să vă cerem acces la sisteme. Fiecare produce fie o constatare cu dovadă, fie mențiunea explicită că nu a putut fi evaluată.
Certificate și configurație TLS, antete de securitate, politica DNS pentru e-mail — judecată, nu doar prezența ei — porturi expuse, conținut nesecurizat.
Subdomenii uitate care pot fi preluate de altcineva, panouri de administrare vizibile, baze de date fără autentificare, chei rămase în codul livrat în browser.
Consimțământ și trackere terțe, completitudinea politicii de confidențialitate analizată pe articole, drepturile persoanei vizate, temei legal, transferuri, retenție.
Prezența în liste de blocare, semnale de compromitere, expunerea domeniului în breșe publice cunoscute.
Accesibilitate (OUG 112/2018), publicarea datelor deschise (L179/2022), nota legală obligatorie.
Platforma și versiunile folosite, componente cu vulnerabilități cunoscute, semnale observabile de continuitate.
Peste evaluarea pasivă, executăm testare activă asupra infrastructurii dumneavoastră — căutare de configurații vulnerabile, fișiere și credențiale expuse, verificarea directă a serviciilor. Se declanșează exclusiv după ce dovediți controlul asupra domeniului.
Peste 45 de verificări externe și un chestionar structurat, încrucișate într-o matrice de dovezi mapată pe articole de lege, din care se generează un pachet de documente pe care un auditor le poate folosi.
Evaluare externă automatizată, completată cu declarațiile clientului și validare umană. Nu e certificare statutară, opinie juridică sau test de penetrare complet.