Informații legale
Securitate
Securitatea reprezintă o responsabilitate continuă de inginerie și operare în cadrul NOVACORE AI. Urmărim reducerea riscurilor, protejarea informațiilor, menținerea rezilienței serviciilor și susținerea unui răspuns și a unei recuperări eficiente.
Ultima actualizare: 17 august 2026
Această pagină prezintă la nivel general abordarea noastră și explică modul de raportare a unei posibile vulnerabilități.
Pagina nu dezvăluie controale confidențiale, nu garantează că fiecare măsură se aplică tuturor sistemelor și nu reprezintă o certificare de securitate.
Principiile noastre de securitate
Abordarea noastră este ghidată de următoarele principii:
Securitate prin proiectare
Cerințele de securitate sunt analizate în etapele de arhitectură, dezvoltare, implementare, operare și gestionare a schimbărilor, nu doar la finalul procesului.
Controale bazate pe risc
Măsurile sunt selectate în funcție de sensibilitatea informațiilor, nivelul de criticitate, expunerea la amenințări, cerințele contractuale și mediul operațional.
Privilegiul minim necesar
Accesul trebuie limitat la permisiunile și durata minimă necesare unui scop autorizat. Accesul administrativ este separat și controlat mai strict, atunci când este cazul.
Autentificare puternică
Autentificarea multifactor este necesară pentru căile compatibile de acces administrativ și alte funcții cu risc ridicat, atunci când este disponibilă și adecvată tehnic.
Protecția datelor
Informațiile sunt protejate potrivit clasificării și contextului prelucrării. Măsurile pot include transport criptat, protecția stocării, restricționarea accesului, controlul retenției și proceduri de ștergere securizată.
Segmentare și izolare
Sistemele, funcțiile administrative și mediile clienților sunt separate potrivit scopului și profilului de risc, atunci când este aplicabil.
Dezvoltare securizată
Practicile de dezvoltare software pot include:
- controlul versiunilor
- evaluarea codului
- gestionarea dependențelor
- testare automată
- analiză statică
- detectarea secretelor
- implementare controlată
- urmărirea remedierilor.
Controalele exacte depind de domeniul și profilul de risc convenite pentru fiecare proiect.
Monitorizare și responsabilitate
Evenimentele relevante de securitate și operare sunt jurnalizate, monitorizate și analizate în funcție de sistem, modelul serviciului și cerințele aplicabile de retenție.
Domeniul monitorizării și acoperirea răspunsului depind de modelul operațional contractat sau aprobat intern. Pagina nu reprezintă un angajament privind monitorizarea continuă 24/7 dacă această acoperire nu este convenită expres.
Gestionarea vulnerabilităților și actualizărilor
Evaluăm vulnerabilitățile, dependențele și actualizările de securitate relevante și prioritizăm remedierea în funcție de expunere, severitate, posibilitatea exploatării, criticitatea sistemului și măsurile compensatorii disponibile.
Reziliență și recuperare
Planificarea securității include pregătirea pentru detectare, limitarea efectelor, continuitate și recuperare. Backupurile, procedurile de restaurare și controalele de reziliență sunt selectate și testate potrivit cerințelor sistemului și serviciului.
Îmbunătățire continuă
Incidentele, vulnerabilitățile, evoluția amenințărilor și constatările operaționale sunt utilizate pentru îmbunătățirea controalelor tehnice și organizatorice.
Responsabilitate partajată
Responsabilitățile de securitate diferă în funcție de serviciu sau proiect.
Clienții și contrapărțile rămân responsabili pentru obligațiile atribuite prin acordul aplicabil, care pot include:
- utilizatorii autorizați
- securitatea dispozitivelor
- protejarea credențialelor
- configurarea aplicațiilor
- legalitatea sarcinilor de lucru
- clasificarea datelor
- aprobarea accesului
- rețelele controlate de client
- notificarea promptă a incidentelor relevante.
Contractul, descrierea serviciului și matricea responsabilităților aplicabile prevalează asupra acestei pagini generale.
Raportarea unei posibile vulnerabilități
Dacă apreciați că ați identificat o vulnerabilitate care afectează acest site sau un alt sistem NOVACORE AI la care sunteți autorizat să aveți acces, vă rugăm să o raportați confidențial la:
E-mail: office@novacoresoftai.com Subiect: Raport vulnerabilitate de securitate
Până la publicarea unei adrese dedicate sau a unui canal criptat, nu includeți în mesajul inițial parole, chei private, seturi complete de date personale, informații clasificate sau materiale sensibile care nu sunt necesare.
După primirea notificării inițiale, vă putem comunica un canal alternativ.
Informații necesare
Un raport util ar trebui să includă, dacă sunt disponibile:
- adresa URL, numele gazdei, serviciul sau componenta afectată
- data și ora identificării
- descrierea clară a posibilei vulnerabilități
- pașii necesari reproducerii
- comportamentul observat și cel așteptat
- impactul potențial
- detalii relevante despre configurație sau browser
- dovezi minime necesare
- indicarea posibilei afectări a datelor personale ori confidențiale
- datele de contact preferate
- eventualul termen de divulgare avut în vedere.
Eliminați sau ascundeți informațiile care nu sunt necesare demonstrării problemei.
Nu transmiteți executabile malițioase sau cod pregătit pentru exploatare fără un acord prealabil.
Limitele cercetării și testării
Această pagină oferă un canal de raportare. Ea nu acordă o autorizare generală pentru testarea sistemelor NOVACORE AI.
În lipsa unei autorizări scrise separate, nu este permis:
- să accesați, modificați, copiați sau ștergeți datele altei persoane
- să păstrați informații personale, confidențiale sau protejate
- să efectuați teste de indisponibilizare ori epuizare a resurselor
- să desfășurați activități de phishing, inginerie socială sau testare a securității fizice
- să utilizați malware sau mecanisme de persistență
- să compromiteți conturile altor utilizatori
- să utilizați accesul obținut pentru a pătrunde în alte sisteme
- să exploatați problema dincolo de minimul necesar confirmării
- să întrerupeți serviciile ori operațiunile normale
- să testați mediile clienților sau sistemele terților
- să accesați sisteme care nu sunt expuse public pentru testare
- să publicați detalii înaintea coordonării.
Dacă întâlniți informații sensibile, opriți testarea, evitați accesarea suplimentară și informați-ne prompt.
Testarea realizată în baza unui acord separat este reglementată de acordul respectiv.
Procesul nostru de răspuns
După primirea unui raport, vom urmări:
- 01confirmarea primirii printr-un canal adecvat
- 02stabilirea faptului că activul se află sub controlul nostru
- 03reproducerea și evaluarea problemei
- 04prioritizarea în funcție de risc și impact
- 05dezvoltarea sau coordonarea unei măsuri de remediere
- 06comunicarea actualizărilor importante, acolo unde este posibil
- 07stabilirea unei divulgări coordonate, dacă publicarea este adecvată.
Durata răspunsului și remedierii depinde de severitate, complexitate, terții implicați, disponibilitatea soluțiilor și riscul operațional.
Transmiterea unui raport nu creează o relație contractuală și nu garantează plata, recunoașterea ori remedierea până la o anumită dată.
Divulgare coordonată
Vă rugăm să acordați o perioadă rezonabilă pentru investigare și remediere înaintea publicării detaliilor tehnice.
Solicităm coordonarea momentului divulgării, astfel încât utilizatorii și sistemele afectate să poată fi protejate. Dacă este implicat un produs sau serviciu al unui terț, poate fi necesară participarea furnizorului, operatorului de găzduire ori a unui coordonator relevant.
Nu vom solicita confidențialitate pe termen nedeterminat. Planul de divulgare trebuie să țină cont de severitate, riscul exploatării, stadiul remedierii și impactul potențial asupra utilizatorilor.
Nu operăm un program public de recompense
NOVACORE AI nu operează în prezent un program public de recompensare a vulnerabilităților.
Raportarea nu oferă automat dreptul la plată, recompensă, angajare, preferință în achiziții sau colaborare comercială, dacă acestea nu sunt convenite separat în scris.
Nu efectuați cheltuieli în numele nostru fără autorizare scrisă prealabilă.
Incidente și situații urgente
Canalul este destinat raportării posibilelor vulnerabilități.
Dacă apreciați că are loc un incident de securitate activ, marcați mesajul cu INCIDENT DE SECURITATE URGENT și transmiteți numai informațiile necesare evaluării inițiale.
Dacă există un risc imediat pentru viață, siguranță fizică sau securitate publică, contactați serviciul de urgență ori autoritatea competentă.
Declarații și limite
Urmărim reducerea riscurilor, consolidarea rezilienței și îmbunătățirea capacității de recuperare.
Nicio organizație nu poate garanta prevenirea tuturor vulnerabilităților, defecțiunilor sau atacurilor cibernetice. Securitatea este un proces continuu care implică tehnologie, oameni, furnizori, proceduri și amenințări în schimbare.
Declarațiile de pe această pagină:
- sunt descrieri generale, nu garanții absolute
- pot să nu se aplice identic fiecărui proiect sau sistem
- nu înlocuiesc un acord de securitate ori un contract semnat
- nu reprezintă certificarea conform unui anumit standard
- pot fi actualizate odată cu evoluția sistemelor și practicilor.
Contact
Întrebările privind această pagină sau procesul de raportare pot fi transmise către:
NOVACORE AI S.R.L. E-mail: office@novacoresoftai.com Sediul social: București, Sectorul 3, Strada Nerva Traian, Nr. 27–33, Birou 6, Scara B, Etaj 1, România
Construiți următorul sistem critic pe o fundație mai solidă.
Spuneți-ne ce doriți să construiți, să modernizați sau să operați. Vă vom răspunde cu un punct de vedere tehnic, nu cu un discurs comercial.