Αρχιτεκτονική Ασφάλειας και Διασύνδεση με Δικαστικές Πύλες

Τελευταία ενημέρωση: 12 Αυγούστου 2026 · Έκδοση: 1.0English versionΛήψη PDF (EL/EN)

Η παρούσα σελίδα παρέχει τεχνική επισκόπηση των ορίων ασφάλειας που εφαρμόζει το CourtSync κατά τη διαχείριση διαπιστευτηρίων δικαστικών πυλών, την αλληλεπίδραση με υποστηριζόμενα δικαστικά πληροφοριακά συστήματα και την επεξεργασία δεδομένων υποθέσεων.

Για τους συμβατικούς όρους και την προστασία δεδομένων, δείτε τους Όρους Χρήσης, την Πολιτική Απορρήτου και τη Σύμβαση Επεξεργασίας Δεδομένων.

Η παρούσα σελίδα αποτελεί δημόσια αρχιτεκτονική επισκόπηση και όχι πλήρη δημοσιοποίηση της εσωτερικής διαμόρφωσης ασφάλειας. Για τον περιορισμό του κινδύνου, περιγράφει στόχους ελέγχου και όρια επεξεργασίας, όχι την εσωτερική τοπολογία, τη δομή του πηγαίου κώδικα, αναγνωριστικά μυστικών ή συγκεκριμένα λειτουργικά κατώφλια. Δεν δημιουργεί συμφωνία επιπέδου υπηρεσιών, πιστοποίηση ή εγγύηση πέρα από τους Όρους Χρήσης και τη Σύμβαση Επεξεργασίας Δεδομένων.

Η ελληνική και η αγγλική έκδοση προορίζονται να έχουν το ίδιο νόημα. Σε περίπτωση ασυμφωνίας, υπερισχύει η αγγλική έκδοση.

1. Όρια επεξεργασίας

Το CourtSync διαχωρίζει τις κατηγορίες δεδομένων ανάλογα με τον ρόλο υπό τον οποίο τα επεξεργάζεται η Hartwell Legal Systems:

  • δεδομένα λογαριασμού, συνδρομής, υποστήριξης, ασφάλειας και συγκατάθεσης επεξεργάζονται από τη Hartwell για τη λειτουργία του CourtSync, όπως περιγράφεται στην Πολιτική Απορρήτου,
  • διαπιστευτήρια δικαστικών πυλών, αναγνωριστικά υποθέσεων, ανακτηθείσες διαδικαστικές πληροφορίες, ιστορικό παρακολούθησης και συναφή δεδομένα επεξεργάζονται κατόπιν εντολών του πελάτη, όπως περιγράφεται στη Σύμβαση Επεξεργασίας Δεδομένων, και
  • λειτουργικά μεταδεδομένα, όπως η κατάσταση σύνδεσης και οι χρονικές σημάνσεις ελέγχων, τηρούνται μόνο στον βαθμό που απαιτείται για τη λειτουργία, την ασφάλεια και την υποστήριξη της ενεργοποιημένης λειτουργίας.

Το CourtSync επεξεργάζεται διαπιστευτήρια και πληροφορίες υποθέσεων μόνο για τις λειτουργίες και τις υποθέσεις που έχει επιλέξει ή εξουσιοδοτήσει ο πελάτης.

2. Προστασία διαπιστευτηρίων

Οι κωδικοί πρόσβασης σε δικαστικές πύλες κρυπτογραφούνται σε επίπεδο εφαρμογής πριν από την αποθήκευσή τους. Το αντίστοιχο κρυπτογραφικό υλικό διαχειρίζεται χωριστά από τις κρυπτογραφημένες εγγραφές μέσω ειδικής υποδομής διαχείρισης κλειδιών και μυστικών.

Ο σχεδιασμός διαχωρίζει τα αποθηκευμένα κρυπτογραφημένα διαπιστευτήρια από τη δυνατότητα χρήσης τους. Συνεπώς, η πρόσβαση μόνο στη βάση δεδομένων δεν επαρκεί για την ανάκτηση χρησιμοποιήσιμου κωδικού πρόσβασης.

Οι κωδικοί δικαστικών πυλών δεν αποθηκεύονται σε κώδικα που εκτελείται στο πρόγραμμα περιήγησης και δεν επιστρέφονται στο πρόγραμμα περιήγησης μετά την υποβολή τους.

3. Όριο πρόσβασης στα διαπιστευτήρια

Οι γενικές ροές διεπαφής χρήστη και API δεν εκθέτουν αποθηκευμένους κωδικούς δικαστικών πυλών. Η δυνατότητα χρήσης τους κατά τον χρόνο εκτέλεσης περιορίζεται στο εξουσιοδοτημένο περιβάλλον επεξεργασίας που πραγματοποιεί την εντολή του πελάτη προς τη σχετική δικαστική πύλη.

Οι κωδικοί πρόσβασης εξαιρούνται από αρχεία καταγραφής εφαρμογής, συστήματα χρέωσης και διαχείρισης λογαριασμών, εργαλεία ανάλυσης χρήσης και αναπαραγωγής συνεδρίας και ειδοποιήσεις υποστήριξης. Ειδοποίηση αποτυχημένης επαλήθευσης μπορεί να αναφέρει το όνομα χρήστη της πύλης ώστε να εντοπιστεί εσφαλμένος λογαριασμός· δεν περιλαμβάνει τον κωδικό πρόσβασης.

4. Λειτουργίες πύλης κατόπιν εντολής του πελάτη

Η τρέχουσα διασύνδεση παρακολούθησης χρησιμοποιεί τα διαπιστευτήρια που παρέχει ο πελάτης για πρόσβαση στο olomeleia.gr για λογαριασμό του. Το ίδιο μοντέλο ελέγχου εφαρμόζεται σε κάθε μελλοντική υποστηριζόμενη δικαστική πύλη.

Το CourtSync περιορίζει τη δραστηριότητα στην πύλη στις υποθέσεις, τα αναγνωριστικά και τις ενέργειες που έχει επιλέξει ή ενεργοποιήσει ο πελάτης. Δεν χρησιμοποιεί τα διαπιστευτήρια για πρόσβαση σε άσχετες υποθέσεις ή για ανεξάρτητο σκοπό της Hartwell.

Νέα ή τροποποιημένα διαπιστευτήρια επαληθεύονται πριν τεθούν σε λειτουργία. Η παρακολούθηση υπόθεσης δεν εξουσιοδοτεί κατάθεση, υποβολή ή άλλη διαδικαστική πράξη. Κάθε μελλοντική δυνατότητα διαβίβασης ή ηλεκτρονικής κατάθεσης θα απαιτεί ρητή εντολή του πελάτη μέσω της σχετικής λειτουργίας.

5. Πολιτική αλληλεπίδρασης με δικαστικές πύλες

Το CourtSync έχει σχεδιαστεί ως στοχευμένος μηχανισμός παρακολούθησης και όχι ως μηχανισμός γενικής σάρωσης ή μαζικής ευρετηρίασης. Το μοντέλο αλληλεπίδρασης εφαρμόζει δικλίδες όπως:

  • αναζητήσεις ανά συγκεκριμένη υπόθεση, περιορισμένες σε υποθέσεις που έχει επιλέξει ο πελάτης,
  • οριοθετημένο προγραμματισμό και συχνότητα αιτημάτων,
  • ρυθμό υποβολής αιτημάτων και μηχανισμούς περιορισμού φόρτου,
  • επαναχρησιμοποίηση αυθεντικοποιημένης συνεδρίας όπου είναι τεχνικά κατάλληλο,
  • λειτουργικά όρια ανά λογαριασμό και υπόθεση, και
  • ελέγχους εκτός προγράμματος μόνο μετά από ρητή ενέργεια του πελάτη.

Οι δικλίδες αυτές αποσκοπούν στη μείωση επαναλαμβανόμενων αυθεντικοποιήσεων και περιττού όγκου αιτημάτων, διατηρώντας παράλληλα τη λειτουργία παρακολούθησης που έχει επιλέξει ο πελάτης.

Η Hartwell είναι διαθέσιμη για τεχνικό συντονισμό με φορείς δικαστικών πληροφοριακών συστημάτων, συμπεριλαμβανομένης επίσημης πρόσβασης API, εγκεκριμένης διασύνδεσης μεταξύ συστημάτων ή συμμετοχής σε επίσημα προγράμματα διαλειτουργικότητας, όπου αυτά διατίθενται.

Περισσότερες πληροφορίες για τους λειτουργικούς περιορισμούς πρόσβασης και τον τεχνικό συντονισμό με φορείς διατίθενται στη σελίδα Πολιτική Πρόσβασης σε Δικαστικές Πύλες.

6. Απομόνωση ανάλυσης χρήσης και αναπαραγωγής συνεδρίας

Με τη συγκατάθεση του χρήστη, το CourtSync μπορεί να χρησιμοποιεί εργαλεία ανάλυσης χρήσης και αναπαραγωγής συνεδρίας για την κατανόηση της αλληλεπίδρασης με τη διεπαφή και τη βελτίωση της χρηστικότητας. Τα εργαλεία αυτά διατηρούνται εκτός της ροής επεξεργασίας δικαστικών δεδομένων.

Πεδία διαπιστευτηρίων, αναγνωριστικά υποθέσεων, ονόματα διαδίκων ή πελατών, δικαστικό και διαδικαστικό περιεχόμενο, έγγραφα, μεταφορτωμένα αρχεία, πεδία ελεύθερου κειμένου, περιεχόμενο ειδοποιήσεων και άλλα ευαίσθητα δεδομένα πελάτη αποκρύπτονται ή εξαιρούνται πριν από τη διαβίβαση. Για την ανάλυση προϊόντος μπορεί να χρησιμοποιούνται μόνο στοιχεία διεπαφής χαμηλού κινδύνου και ψευδωνυμοποιημένα τεχνικά αναγνωριστικά.

Οι τρέχοντες πάροχοι, οι σκοποί, οι μηχανισμοί συγκατάθεσης και οι πληροφορίες διατήρησης περιγράφονται στην Πολιτική Απορρήτου. Όταν πάροχος επιτρέπεται να επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό πελάτη, αντιμετωπίζεται ως υποεκτελών σύμφωνα με τη Σύμβαση Επεξεργασίας Δεδομένων.

7. Διαγραφή και κύκλος ζωής δεδομένων

Η αποσύνδεση δικαστικής πύλης αφαιρεί το ενεργό διαπιστευτήριο από το λειτουργικό αποθετήριο δεδομένων του CourtSync, αντί να το θέτει απλώς σε ανενεργή κατάσταση.

Κρυπτογραφημένα υπολειμματικά αντίγραφα ενδέχεται να παραμείνουν προσωρινά σε διαχειριζόμενους μηχανισμούς ανάκτησης ή αντιγράφων ασφαλείας μέχρι να λήξει ο σχετικός κύκλος ζωής. Τα αντίγραφα αυτά παραμένουν κρυπτογραφημένα και δεν χρησιμοποιούνται ως ενεργά διαπιστευτήρια.

Η επιστροφή και διαγραφή λοιπών δεδομένων προσωπικού χαρακτήρα του πελάτη διέπεται από τη Σύμβαση Επεξεργασίας Δεδομένων και τη διαθέσιμη λειτουργικότητα του CourtSync.

8. Υποδομή, μεταφορά και έλεγχος πρόσβασης

Το CourtSync επεξεργάζεται κατά κύριο λόγο δεδομένα της Υπηρεσίας εντός του Ευρωπαϊκού Οικονομικού Χώρου, χρησιμοποιώντας διαχειριζόμενη υποδομή υπολογιστικού νέφους. Οι κατηγορίες των βασικών υποεκτελούντων και οι γενικές τοποθεσίες επεξεργασίας αναφέρονται στη Σύμβαση Επεξεργασίας Δεδομένων· ο ονομαστικός κατάλογος διατίθεται κατόπιν αιτήματος.

Οι δικλίδες περιλαμβάνουν κρυπτογράφηση κατά τη μεταφορά για επικοινωνίες φυλλομετρητή, υπηρεσιών, βάσης δεδομένων και υποστηριζόμενων δικαστικών πυλών· διαχωρισμό δεδομένων εφαρμογής από διαχειριζόμενα κλειδιά και μυστικά· πρόσβαση υπηρεσιών βάσει της αρχής του ελάχιστου απαιτούμενου δικαιώματος· λογικό διαχωρισμό μεταξύ χώρων εργασίας πελατών· περιορισμένη πρόσβαση στο περιβάλλον παραγωγής· και καταγραφή συμβάντων ασφάλειας και υποδομής.

Η αρχιτεκτονική ασφάλειας επανεξετάζεται όταν πραγματοποιούνται ουσιώδεις αλλαγές στην Υπηρεσία ή στο μοντέλο επεξεργασίας.

9. Επικοινωνία για ασφάλεια και διασύνδεση

Ερωτήματα σχετικά με την ασφάλεια του CourtSync, πιθανές ευπάθειες ή τον χειρισμό διαπιστευτηρίων δικαστικών πυλών μπορούν να αποστέλλονται στο support@courtsync.gr.

Φορείς δικαστικών πληροφοριακών συστημάτων και θεσμικοί ενδιαφερόμενοι για επίσημη πρόσβαση API, υποστηριζόμενη διασύνδεση ή τεχνικό συντονισμό με το CourtSync μπορούν να χρησιμοποιούν την ίδια διεύθυνση.