La normale elaborazione dei progetti desktop è progettata per restare sul dispositivo del cliente. La versione verificata non contiene alcun punto di invio automatico dei contenuti di progetto.
Controlli che puoi verificare. Limiti che puoi comprendere.
REQVERA è progettato attorno al controllo locale del progetto, gate di rilascio espliciti e decisioni collegate alle prove. Questa pagina indica cosa supporta l’architettura verificata e cosa deliberatamente non rivendica.
Il sorgente verificato contiene routine di cifratura autenticata AES-256-GCM per i dati di progetto e protezione Argon2id + AES-256-GCM per i backup portatili.
Blocchi nominati possono mantenere chiuso il rilascio. Revisione del portale committente e invio finale restano decisioni umane.
Nel pacchetto verificato non è configurata alcuna integrazione di telemetria prodotto. Questa dichiarazione non copre traffico indipendente di sistema operativo, browser, antivirus o store client.
Integrità del rilascio.
L’output destinato al committente è legato a uno stato di rilascio verificato, non trattato come un export non governato.
L’architettura di rilascio controllato di REQVERA collega l’output committente a uno stato di controllo versionato e a prove di integrità. Una volta generati esplicitamente export leggibili, archiviazione, trasferimento e conservazione ricadono sotto i controlli del cliente.
Perimetro di assurance.
Preferiamo un perimetro preciso a un badge di fiducia gonfiato.
- Non viene dichiarata alcuna certificazione SOC 2 o ISO 27001.
- REQVERA non certifica autonomamente la conformità GDPR o legale.
- REQVERA non afferma di rilevare ogni compromissione o fuga proveniente da sistemi esterni.
- Le prove a livello sorgente non sostituiscono la validazione del pacchetto finale firmato e installato.
Le dichiarazioni di sicurezza restano legate alle prove.
La formulazione pubblica resta volutamente prudente finché la invio firmata e installata non completa il proprio ciclo di verifica.