Bezbednost i poverenje

Vaši najosetljiviji
dokumenti,
zaštićeni u skladu sa tim.

Inverba je napravljena za advokatske kancelarije, osiguravajuća društva i medicinske ustanove - delatnosti u kojima poverljivost dokumenata nije opcija. Svaki sloj naše infrastrukture osmišljen je oko te odgovornosti.

AES-256 enkripcija
U mirovanju i u prenosu
Sprovedeno
Podaci u EU
AWS Frankfurt · eu-central-1
Aktivno
Usklađeno sa GDPR-om
Uredba EU o zaštiti podataka
Po dizajnu
Zakon o zaštiti podataka (RS)
Usklađenost sa lokalnim propisima
Po dizajnu

Pet principa, bez kompromisa.

Svaka arhitektonska odluka u Inverbi meri se prema pet vodećih principa. Svaki princip se sprovodi konkretnim kontrolama koje se neprekidno revidiraju.

01

Enkripcija svuda

Dokumenti su enkriptovani od trenutka kada napuste vašu mrežu do povratka u vidu odgovora. Ključevima se upravlja u AWS KMS hardverskim bezbednosnim modulima, nikada u memoriji aplikacije.

  • AES-256-GCM za podatke u mirovanju
  • TLS 1.2+ obavezan na svim vezama
  • Namenski KMS ključ po klijentu, uz automatsku godišnju rotaciju
02

Pristup po principu najmanje privilegije

Svaki korisnik, uloga i servis u Inverbi radi sa minimalno potrebnim dozvolama. Izolacija zakupaca sprovodi se na nivou baze podataka, kroz row-level security, a ne samo u kodu aplikacije.

  • Kontrola pristupa zasnovana na ulogama (RBAC)
  • Višefaktorska autentifikacija (TOTP) podržana
  • Izolacija zakupaca na nivou baze (PostgreSQL row-level security)
03

Mogućnost revizije po dizajnu

Svaki upit, svaki pristup dokumentu i svaka administrativna radnja beleže se i otporni su na neovlašćene izmene. Logovi se mogu izvoziti za preglede usklađenosti i podneske sudu.

  • Nepromenljivi revizorski logovi sa vremenskim oznakama
  • Čuvaju se tokom trajanja vašeg ugovora
  • Izvoz na zahtev (CSV / JSON)
04

Rezidentnost i suverenost podataka

Vaši podaci ostaju tamo gde treba: AWS eu-central-1 (Frankfurt), unutar EU. Enterprise klijenti mogu pokretati ceo sistem u sopstvenom AWS nalogu. Obrađivači su ograničeni i obelodanjeni.

  • Rezidentnost podataka u EU - AWS Frankfurt (eu-central-1)
  • Skladište, baza i AI zaključivanje - sve u istom regionu
  • Opcija namenskog AWS naloga za enterprise klijente
05

Vaši podaci nisu podaci za obučavanje

Modele ne obučavamo na dokumentima korisnika. Nikada. Vaši upiti, vaši dokumenti i odgovori koje Inverba proizvodi pripadaju isključivo vama - koriste se samo za posluživanje vaših upita i čuvaju u skladu sa vašom politikom čuvanja.

  • Ugovorno zagarantovano - upisano u svaki DPA
  • Dokumenti i upiti korisnika ne koriste se za poboljšanje modela
  • Pravo na brisanje poštuje se u roku od 30 dana

Kako upit zaista protiče.

Svaki upit prolazi kroz pet zasebnih bezbednosnih granica. Ni u jednom trenutku dokument ne napušta izabrani region, niti se osetljiv sadržaj u čistom tekstu šalje provajderu modela trećeg lica.

Sloj 1
Zahtev klijenta
Autentifikovan korisnik, MFA potvrđena, RBAC dozvole proverene na ivici mreže
TLS 1.3
Sloj 2
API gateway i WAF
Ograničenja brzine, potpisivanje zahteva, validacija šeme, filtriranje prompt-injection napada
DDoS · WAF · IP lista dozvola
Sloj 3
Preuzimanje (RAG)
Enkriptovana vektorska pretraga vaših indeksiranih dokumenata u vašem regionu
Samo u regionu
Sloj 4
Inferencija
AWS Bedrock u regionu eu-central-1, preko privatnog VPC endpointa. Nikada se ne koristi za obučavanje modela.
Bez obučavanja · U regionu
Sloj 5
Revizija i odgovor
Svaki upit, izvor i odgovor upisuju se u revizorski log otporan na neovlašćene izmene
Nepromenljivo · Append-only

Dva načina za pokretanje Inverbe.

Što su vaši dokumenti osetljiviji, to je primena izolovanija. Izaberite opciju koja odgovara klasifikaciji vaših podataka i regulatornom okviru.

Cloud sa više zakupaca

Deljena infrastruktura u AWS eu-central-1 (Frankfurt). Podaci zakupaca izolovani row-level security mehanizmom u bazi, namenskim KMS enkripcionim ključem i odvojenim skladištem dokumenata i vektorskim indeksom po klijentu.

PodešavanjeDani
RegionEU (Frankfurt)
IzolacijaKljučevi po zakupcu + RLS

Šta izolovano po klijentu
zaista znači.

Pređite mišem ili dodirnite bilo koji sloj da vidite kako je razdvojen između klijenata.

AWS eu-central-1 · Frankfurt
Klijent A
Klijent B
Svaki sloj, razdvojen

Nijedan klijent ne deli ključ za šifrovanje, skladište dokumenata, vektorski indeks niti redove baze sa bilo kojim drugim klijentom. Izaberite sloj iznad za detalje.

Od unosa do brisanja.

Svaki dokument prolazi kroz deterministički životni ciklus. U svakoj fazi vi kontrolišete čuvanje, rezidentnost i brisanje.

1
Unos

Enkriptovano otpremanje

Dokumenti se bezbedno otpremaju iz pregledača preko TLS-a, direktno u enkriptovanu kantu vašeg zakupca.

2
Obrada

Parsiranje i OCR

Tekst se izdvaja, deli na delove i priprema za embedding - sve u okviru vašeg regiona podataka.

3
Indeksiranje

Vektorsko skladište

Embeddinzi se čuvaju enkriptovani u mirovanju. Originalni dokumenti ostaju u vašoj namenskoj kanti.

4
Upit

Preuzimanje i odgovor

Autentifikovani upiti izvlače relevantne delove; citirani odgovori se isporučuju nazad preko TLS-a.

5
Čuvanje

Čuvanje i brisanje

Čuvanje prati vašu politiku; zahtevi za brisanje poštuju se u roku od 30 dana, u skladu sa GDPR-om.

Okviri pod kojima poslujemo.

Inverba ispunjava standarde bezbednosti i privatnosti koje zahtevaju regulisane delatnosti širom Jugoistočne Evrope. Dokumentacija je dostupna uz NDA.

GDPR (EU 2016/679)

Opšta uredba EU o zaštiti podataka
Usklađeno
Ugovor o obradi podataka (DPA) potpisan sa svakim korisnikom
Pravo na pristup, ispravku, brisanje poštuje se u roku od 30 dana
Imenovani kontakt za zaštitu podataka dostupan za sve upite
Obaveštenje o povredi u roku od 72 sata prema članu 33

Lokacija i izolacija podataka

Gde se nalaze vaši podaci
Aktivno
AWS eu-central-1 (Frankfurt) - svi podaci ostaju u EU
Dedikovan AWS nalog po klijentu (enterprise)
Privatni VPC - bez izlaganja javnoj mreži
Vaši dokumenti ostaju u vašem dodeljenom bucket-u

Enkripcija i upravljanje ključevima

Ključevi koje vi kontrolišete
Sprovedeno
AES-256-GCM za podatke u mirovanju
TLS 1.2+ na svim konekcijama
KMS ključevi po klijentu u hardverskim sigurnosnim modulima
Automatska godišnja rotacija ključeva kroz AWS KMS

Specifično za delatnost

Sektorski propisi i lokalni zakoni
U obuhvatu
Zakon o zaštiti podataka o ličnosti (RS) - srpski propis o zaštiti podataka
Advokatska poverljivost podržana dizajnom - kontrola pristupa + revizorski trag
Posebne kategorije podataka (npr. medicinski) uvode se tek nakon zajedničke DPIA procene

Naši obrađivači, obelodanjeni.

Naš lanac snabdevanja držimo kratkim i obelodanjujemo svako treće lice koje dolazi u dodir sa vašim podacima. O svakoj promeni bićete obavešteni 30 dana unapred.

Obrađivač Svrha Tip podataka Region
Amazon Web Services (AWS) Hosting, skladište i baza (S3, RDS, KMS, Lambda) Enkriptovani dokumenti, metapodaci, revizorski logovi EU (Frankfurt)
AWS Bedrock AI inferencija (privatni VPC endpoint) Upit + preuzeti pasusi · ne koristi se za obučavanje EU (Frankfurt)
AWS Cognito Autentifikacija i upravljanje korisnicima E-mail naloga, kredencijali (heširani) EU (Frankfurt)
AWS SES Isporuka transakcionih imejlova E-mail adrese primalaca EU
AWS CloudFront + WAF Isporuka sadržaja i DDoS zaštita Samo mrežni metapodaci Globalne tačke · EU izvor

Kada nešto pođe naopako,
brzo ćete znati.

Automatski nadzor prati platformu non-stop. Svaki incident prati dokumentovani plan postupanja sa jasnim rokovima i direktnom komunikacijom sa korisnicima.

T+0
Otkrivanje
CloudWatch alarmi ili eksterna prijava odmah obaveštavaju dežurnog inženjera.
T+15min
Trijaža i obuzdavanje
Procenjuje se ozbiljnost. Ako su podaci korisnika ugroženi, obuzdavanje počinje odmah.
T+1h
Obaveštenje korisnika (Sev 1)
Pogođeni korisnici obaveštavaju se direktno imejlom i preko svog namenskog kanala za kontakt.
T+72h
GDPR obaveštenje o povredi
Ako se potvrdi povreda podataka o ličnosti, nadzorni organi se obaveštavaju prema članu 33.
T+7d
Objavljena analiza uzroka
Detaljan izveštaj se deli sa pogođenim korisnicima, uključujući korake otklanjanja i rokove.
Nivoi usluge

Na upravljanoj
AWS otpornosti.

Ciljna dostupnost 99,5% mesečno
Oporavak baze Point-in-time (RDS)
Rezervne kopije Kontinuirano + dnevni snapshoti
Čuvanje rezervnih kopija 7 dana
Nadzor i alarmi 24 / 7 automatski
Obaveštenje o povredi ≤ 72 h (čl. 33)
Trust Pack

Sve što vaš
nabavni tim
treba da pita.

Jedan potpisan NDA donosi vam naš kompletan bezbednosni paket - dijagrame arhitekture i toka podataka, naš DPA šablon i GDPR dokumentaciju. Na vaše bezbednosne upitnike odgovaramo u roku od pet radnih dana.

Pregled usklađenosti sa GDPR-om
Pregled enkripcije i upravljanja ključevima
Dijagrami mreže i toka podataka
Master DPA šablon
Podrška za bezbednosne upitnike
inverba-trust-pack.zip
Poslednje ažuriranje · maj 2026.
gdpr-compliance-overview.pdf 410 KB
dpa-template.pdf 320 KB
architecture-diagrams.pdf 3.4 MB
data-flow-overview.pdf 312 KB