Bezpieczeństwo

Kontrolowany dostęp do materiałów sprawy

Akta zapewniają wydzieloną teczkę dla jednej sprawy, dostępną wyłącznie dla osób posiadających nadane uprawnienie. Materiały są przechowywane w przypisanej teczce, a ich dodawanie, sprawdzanie, pobieranie i przekazywanie jest rejestrowane w powiązanej historii czynności. Naruszenie ciągłości historii jest wykrywalne.

Kontrola ciągłości rejestru

Zmiana fragmentu pliku wskazuje miejsce utraty ciągłości rejestru.

Rejestr łączy każdy wpis z odciskiem wpisu poprzedniego i pozwala wyłącznie dopisywać kolejne zdarzenia. Zmiana dowolnego fragmentu powoduje niezgodność pieczęci oraz kolejnych powiązań. Odciski są obliczane w tej przeglądarce, a plik nie opuszcza urządzenia.

Rejestr powiązanych wpisów

    Odciski są obliczane w tej przeglądarce przy użyciu SHA-256. Wynik wskazuje zgodność z zapisanymi wartościami albo miejsce utraty ciągłości rejestru. Kontrola dotyczy integralności technicznej i nie przesądza o mocy dowodowej treści.

    Cykl życia dostępu

    Dostęp jest nadawany w kontrolowanym procesie

    Dostęp do materiałów wymaga przejścia pełnej procedury nadania uprawnienia. Każdy etap jest rejestrowany w historii czynności.

    Miejsce
    Konto i teczka

    Najpierw powstaje wydzielone miejsce pracy dla jednej konkretnej sprawy. System przechowuje materiały wyłącznie w przypisanej teczce.

    Uprawnienie
    Dostęp przypisany do osoby

    Właściciel teczki albo kancelaria nadaje dostęp wskazanej osobie oraz określa zakres jej uprawnień. Znajomość odnośnika lub sygnatury nie stanowi podstawy dostępu.

    Dodanie
    Materiały w teczce

    Materiał dodaje osoba uprawniona do dostępu do sprawy — za pomocą funkcji „Wgraj eksport lub dokument” albo „Utrwal stronę”. Plik jest zapisywany w przypisanej teczce i otrzymuje odcisk SHA-256.

    Przekazanie
    Zestaw ze spisem zawartości

    Odbiorca otrzymuje zestaw ze spisem plików, opisem źródeł i instrukcją samodzielnego sprawdzenia.

    Ochrona przed dostępem nieuprawnionym

    Informacje identyfikujące sprawę nie nadają dostępu

    Sam odnośnik

    Adres teczki nie nadaje uprawnienia do jej zawartości. Dostęp wymaga indywidualnego uprawnienia.

    Sama sygnatura

    Sygnatura identyfikuje sprawę, lecz nie stanowi podstawy dostępu do jej materiałów.

    Dodanie bez konta

    Materiały są przyjmowane wyłącznie po zalogowaniu, w zamkniętej teczce sprawy. Usługa nie udostępnia anonimowego formularza dodawania plików.

    Zestaw przypisany innemu użytkownikowi

    Zestaw jest widoczny wyłącznie po prawidłowym przekazaniu wskazanemu odbiorcy.

    Informacje dostępne dla osoby uprawnionej

    Zakres informacji w teczce

    Zakres uprawnień

    Imienna lista osób uprawnionych do dostępu do teczki wraz z zakresem przypisanych ról.

    Rejestr materiałów

    Każdy materiał wraz z opisem, datą dodania i zapisanym odciskiem cyfrowym.

    Historia czynności

    Chronologia dodawania, sprawdzania, pobierania i przekazywania materiałów.

    Zakres przekazania

    Zestaw ze spisem zawartości oraz instrukcją samodzielnego sprawdzenia.

    Kontrola techniczna

    Mechanizmy kontroli integralności materiałów

    Odciski cyfrowe, powiązana historia czynności i pieczęć umożliwiają porównanie bieżącego stanu z wartościami zapisanymi wcześniej.

    OdciskOdciski SHA-256 i SHA-512

    Dla każdego pliku obliczane są dwa odciski. Późniejsza zmiana powoduje niezgodność z wartościami zapisanymi przy dodaniu.

    HistoriaPowiązana historia czynności

    Każde zdarzenie zawiera odcisk zdarzenia poprzedniego. Zmiana historii powoduje wykrywalną utratę ciągłości.

    PieczęćPieczęć z informacją o czasie

    Pieczęć obejmuje odcisk stanu sprawy. Wynik wskazuje, czy zastosowano niezależny znacznik czasu, czy techniczny zapis czasu systemu.

    Dodatkowe mechanizmy
    Wersja źródłowa tylko do odczytuPo dodaniu wersja źródłowa pliku jest przechowywana w trybie tylko do odczytu. Jej odcisk stanowi punkt odniesienia dla późniejszych sprawdzeń.
    Sprawdzenie zgodności na żądanieSystem ponownie oblicza odcisk i porównuje go z wartością zapisaną przy dodaniu.
    Opis wersji źródłowejUżytkownik opisuje źródło materiału, a informacje techniczne zapisane w pliku są sprawdzane pod kątem śladów edycji.
    Publiczny rejestr pieczęciOstatni odcisk rejestru i ciągłość powiązań można sprawdzić publicznie, bez konta.
    Zestaw do samodzielnego sprawdzeniaZestaw ZIP zawiera spis plików, historię czynności i instrukcję sprawdzenia. Strona przeciwna albo sąd mogą sprawdzić go niezależnie.
    Dodatkowe potwierdzenie logowaniaLogowanie może wymagać drugiego składnika, a zakres dostępu jest określany osobno dla każdej teczki. Konto z materiałami można trwale usunąć zgodnie z zasadami usługi.
    Poświadczenie pochodzenia materiałuDo materiału można utworzyć przenośne, podpisane poświadczenie pochodzenia. Łączy ono odcisk, źródło, znacznik czasu i historię, a odbiorca może niezależnie sprawdzić jego poprawność.

    Te mechanizmy pozwalają porównać plik i powiązania jego historii z wartościami zapisanymi wcześniej. Nie przesądzają o autentyczności treści ani o jej mocy dowodowej. Ocena w tym zakresie należy do sądu, w razie potrzeby z uwzględnieniem opinii biegłego.

    Wynik kontroli zabezpieczeń

    Status pieczęci odpowiada wynikowi przeprowadzonych kontroli

    Rodzaj konta nie nadaje pieczęci poziomu eIDAS. Wynik opisuje osobno zabezpieczenia techniczne, poświadczenie czasu oraz potwierdzony status kwalifikowany.

    Zabezpieczenia technicznesprawdzane zawsze
    • Odcisk SHA-256/512
    • Łańcuch pieczęci — tylko dopisywanie
    • Jawny status zastosowanego zapisu czasu

    Te elementy dokumentują zgodność pliku i ciągłość historii. Nie stanowią automatycznie zaawansowanego podpisu ani pieczęci eIDAS.

    Status kwalifikowanytylko po potwierdzeniu
    • Kwalifikowany znacznik czasu od zweryfikowanego dostawcy
    • Oddzielna kontrola dostawcy i statusu usługi
    • Jednoznaczna informacja w wyniku weryfikacji

    Status nie jest domniemywany z rodzaju konta, samego odcisku pliku ani wewnętrznej nazwy technicznej.

    Kontrola integralności pliku

    Techniczny punkt odniesienia dla wybranej wersji pliku.

    Wybierz plik. Przeglądarka obliczy odcisk SHA-256, zapisze czas operacji i utworzy pieczęć. Późniejsza zmiana pliku spowoduje niezgodność z zapisanymi wartościami. Plik nie jest przesyłany z urządzenia.

    Plik źródłowySHA-256 · lokalnie
    Przeciągnij plik do tego obszaru
    Obsługiwane są dokumenty, obrazy, nagrania i wiadomości e-mail
    Wybierz plik z urządzenia
    WYNIK KONTROLI INTEGRALNOŚCIoczekiwanie

    Wybierz plik, aby utworzyć zapis referencyjny i sprawdzić zgodność jego bieżącej wersji.

    WYNIK TECHNICZNYOCZEKIWANIE
    0%

    Wybierz plik, aby utworzyć zapis i sprawdzić zgodność jego bieżącej wersji.

    ODCISK SHA-256
    ZNACZNIK CZASURFC 3161
    NUMER WPISU#000 · wpis początkowyREJESTR TYLKO DO DOPISYWANIA
    Cykl obsługi materiału

    Dodanie, opieczętowanie i przekazanie materiału są dokumentowane w powiązanej historii czynności.

    1. DodanieOdcisk obliczony w chwili zapisania pliku w teczce.
    2. PieczęćOdcisk stanu sprawy wraz z jawną informacją o zastosowanym poświadczeniu czasu.
    3. PrzekazanieZestaw ze spisem zawartości do samodzielnego sprawdzenia.
    Dostęp do funkcji teczki

    Operacje na materiałach są dostępne po aktywacji teczki

    Ta strona wyjaśnia reguły dostępu. Przyjmowanie plików, uprawnienia, historia czynności i przekazywanie zestawów są dostępne dopiero na aktywnym koncie z przypisaną teczką.

    Aktywuj konto i teczkę