Besimi & Siguria

Trust & Security

NEXVIO është ndërtuar si një shtresë identiteti me privatësi në thelb. Të dhënat tuaja janë tuajat — ne nuk i mbajmë kurrë peng dhe nuk i shesim kurrë.

NEXVIO is built as a privacy-native identity layer. Your data is yours — we never hold it hostage and we never sell it.

Shtresë Identiteti me Privatësi-Native Privacy-Native Identity Layer Pre-launch · posture e vetëdeklaruar ~4/5 Pre-launch · self-declared ~4/5 posture
🔒

Privatësia para së gjithash

Privacy first

Të dhënat sensitive mbrohen — edhe nga vetë administratori. Aksesi kërkon miratim dhe lë gjurmë.

Sensitive data is protected — even from the administrator. Access requires consent and leaves an audit trail.

🚪

Pa vendor lock-in

No vendor lock-in

Eksporto kurdo, largohu pa pengesa. Asnjë kurth kontraktual. Të dhënat mbijetojnë edhe pa ne.

Export anytime, leave with no friction. No contractual trap. Your data survives even without us.

⚖️

Përputhje me ligjin BE

EU-law aligned

GDPR + Ligji 124/2024, EU AI Act, ESPR. E regjistruar në BE, dygjuhëshe AL-EN.

GDPR + Albanian Law 124/2024, EU AI Act, ESPR. EU-registered, bilingual AL-EN.

🛡️

Siguri me shtresa

Defense in depth

Enkriptim AES-256, 2FA, auth me cookie, backup të enkriptuar 3-2-1, monitorim 24/7.

AES-256 encryption, 2FA, cookie-based auth, encrypted 3-2-1 backups, 24/7 monitoring.

🔎

Publik ≠ i publikuar

Public ≠ published

Profili yt hapet nga kushdo që ka linkun — por nuk indeksohet nga Google si parazgjedhje (noindex). Del në kërkim vetëm nëse ti e zgjedh, me një çelës te paneli.

Your profile opens for anyone with the link — but it is not indexed by Google by default (noindex). It appears in search only if you choose, with a toggle in your dashboard.

1Privatësia në thelb (Neni 1)Privacy at the core (Article 1)

Parimi ynë i parë, i palëkundur: të dhënat tuaja sensitive janë private edhe nga ne. Paneli i administratorit nuk i sheh ato pa një miratim të qartë nga ju, dhe çdo akses i tillë regjistrohet në një gjurmë të pandryshueshme.

Our first, unwavering principle: your sensitive data is private even from us. The admin panel does not see it without your explicit consent, and every such access is recorded in an immutable audit trail.

2Të dhënat janë tuajat — pa lock-inYour data is yours — no lock-in

Ju zotëroni të dhënat tuaja dhe mund të largoheni kurdo, pa pengesa — për çdo arsye, përfshirë çdo gjë jashtë kontrollit që mund t'i ndodhë NEXVIO-s.

You own your data and can leave anytime, with no obstacles — for any reason, including anything beyond our control that could happen to NEXVIO.

3Përputhshmëria ligjoreLegal compliance

Gjurma e plotë: ne mbajmë një regjistër të brendshëm rregullator që ndjek çdo akt BE/AL që na prek (GDPR, AI Act, ESPR, eIDAS, DSA, ViDA, NIS2, EAA) me rishikim tremujor.
Full trail: we maintain an internal regulatory register tracking every EU/AL act that affects us (GDPR, AI Act, ESPR, eIDAS, DSA, ViDA, NIS2, EAA) with quarterly review.

4Siguria teknikeTechnical security

Të jemi të sinqertë: kjo është një posture e vetëdeklaruar (~4/5), në fazën pre-launch. Një pen-test i pavarur dhe certifikim ISO 27001 janë në planin tonë (kur arrijmë vëllimin që e justifikon) — dhe do t'i shpallim këtu kur t'i kryejmë, jo më parë.
To be honest: this is a self-declared posture (~4/5), at the pre-launch stage. An independent pen-test and ISO 27001 certification are on our roadmap (when volume justifies it) — and we'll announce them here when done, not before.

5TransparencaTransparency

Asgjë e fshehur. Kur bëjmë një gabim, e korrigjojmë me një shënim të dukshëm — nuk e fshijmë historinë. Ky është një nga tre parimet tona morale, mbi çdo veçori.

Nothing hidden. When we make a mistake, we correct it with a visible note — we don't erase history. This is one of our three moral principles, above any feature.

6Raporto një dobësi (Zbulim i Përgjegjshëm)Report a vulnerability (Responsible Disclosure)

Nëse zbuloni një dobësi sigurie te NEXVIO, duam ta dëgjojmë. Kërkuesit që veprojnë me mirëbesim dhe respektojnë rregullat më poshtë janë të mirëpritur — dhe nuk do të përballen me veprime ligjore nga ana jonë.

If you discover a security vulnerability in NEXVIO, we want to hear about it. Researchers acting in good faith and following the rules below are welcome — and will not face legal action from us.

Si të raportoniHow to report

Çfarë premtojmë neWhat we commit to

Të jemi të qartë: ky është një program zbulimi, jo një bug bounty — aktualisht nuk ofrojmë shpërblim monetar. Preferojmë ta themi hapur sesa t'ju lëmë me pritshmëri të gabuar.
To be clear: this is a disclosure program, not a bug bounty — we currently offer no monetary reward. We would rather say so plainly than leave you with false expectations.

SkopiScope

Brenda skopit: getnexvio.com dhe nëndomenet që zotërojmë ne.

In scope: getnexvio.com and subdomains we own.

Jashtë skopit: sulme DoS/DDoS · spam ose përmbytje emaili · inxhinieri sociale ndaj stafit apo klientëve · akses fizik · raporte të papërpunuara nga skanerë automatikë pa ndikim të provuar · mungesa "best-practice" pa shfrytëzim real · shërbime të palëve të treta që s'i kontrollojmë ne (Cloudflare, MongoDB Atlas, ofruesi i serverit).

Out of scope: DoS/DDoS attacks · spam or email flooding · social engineering of staff or customers · physical access · raw automated-scanner output without demonstrated impact · missing "best practice" without a real exploit · third-party services we do not control (Cloudflare, MongoDB Atlas, our hosting provider).

RregullatRules

Strehë e sigurt: nuk do të ndërmarrim veprime ligjore ndaj kërkuesve që veprojnë me mirëbesim dhe respektojnë këto rregulla, brenda kufijve të legjislacionit në fuqi. Ky zotim mbulon vetëm marrëdhënien tuaj me NEXVIO-n — jo detyrimet ndaj palëve të treta apo ligjin penal.
Safe harbour: we will not pursue legal action against researchers acting in good faith and following these rules, within the limits of applicable law. This commitment covers only your relationship with NEXVIO — not third-party obligations or criminal law.
Keni një pyetje sigurie? Na shkruani Have a security question? Email us