cd ../blog
Privacy · Threat Awareness 2026

OSINT pe tine însuți: ce află oricine în 5 minute din firma ta din ONRC

Un exercițiu pe care orice security-minded ar trebui să-l facă: te uiți la tine din afară. Pornind doar de la numele firmei, ce poate afla cineva — și cum închizi gaura?

Mihai Dan21 iun 20268 min readActualizat:
Self-OSINT pe propria firmă din ONRC în 2026 — ce date personale expui și cum le reduci — SediuFirmaBucuresti.ro

Faci un exercițiu pe care orice security-minded ar trebui să-l facă: te uiți la tine din afară. Pornind doar de la numele firmei tale, ce poate afla cineva în câteva minute?

Răspunsul te poate surprinde — și e fix motivul pentru care adresa de sediu contează.

Problema — în dev-speak

În security, asta se numește self-OSINT: rulezi recon pe propria suprafață de expunere ca să vezi ce vede un atacator. Pe partea tehnică ești probabil acoperit — 2FA, password manager, VPN.

Dar suprafața ta fizică/administrativă e adesea complet descoperită, pentru că datele firmei sunt publice prin design. Aici nu-ți dau un ghid de targetare a altcuiva — facem invers: îți arăt ce expui tu, ca să închizi gaura.

Ce e public, pornind de la o firmă

Dată expusă din ONRCRisc dacă sediul = domiciliu
Adresă completăCineva știe unde locuiești
Nume administratorCorelare cu profiluri publice
Beneficiar realConfirmă persoana din spate
Istoric mențiuniTimeline al activității tale

Registrul Comerțului e public prin lege — transparența firmelor e un scop legitim. Problema apare când sediul firmei = casa ta, pentru că atunci o dată de business devine o dată despre viața ta privată.

Agregatoarele (termene.ro, listafirme etc.) adună numele, adresa, beneficiarul real și istoricul, și le fac căutabile pe Google, optimizat. Singura dintre aceste date pe care o poți schimba ușor e adresa — restul rămân publice prin lege.

💡 Sfatul Expertului — modelul de amenințare pe care îl ignori
Folosești toate practicile bune de securitate digitală, dar adresa unde dormi e la un click distanță de oricine îți știe numele firmei. Pentru cei mai mulți, asta nu e o problemă. Dar dacă ai un profil public (open-source, conținut, audiență), un client nemulțumit sau un troll, adresa fizică e cea mai sensibilă dată pe care o expui — și singura pe care un sediu găzduit o poate proxy-a.

Ce faci practic

1. Rulează self-OSINT acum. Caută-ți firma pe Google și pe un agregator. PRO TIP: notează ce apare — mai ales dacă adresa e cea de acasă.

2. Separă datele de business de cele personale. PRO TIP: adresa de sediu e singura dată publică pe care o poți schimba ușor — fă-o comercială.

3. Nu poți ascunde numele, dar poți decupla adresa. PRO TIP: numele și beneficiarul real rămân publice; adresa nu trebuie să fie casa ta.

4. Gândește în termeni de suprafață de atac. PRO TIP: adresa fizică e cel mai ușor de redus.

Vrei să-ți scoți adresa fizică din recon-ul oricui? Muți sediul la o adresă comercială și închizi gaura.

Cum rezolvă sediufirmabucuresti.ro

Un sediu social digital îți reduce suprafața de expunere fizică. O găzduire de sediu social în București îți dă:

  • Deploy sediu la o adresă comercială — în recon-ul pe firma ta apare adresa de business, nu blocul în care locuiești.
  • Adresa de domiciliu rămâne privată — o scoți din ONRC și, în timp, de pe agregatoare.
  • Funcționează ca un proxy pentru adresa fizică — firma e localizată la o adresă publică sigură, separată de viața ta.
  • Recepție async cu notificări WhatsApp — corespondența ajunge la un om real la adresa comercială, scanată și retransmisă. Zero birocrație.

Întrebări Frecvente

Din ONRC sunt publice: numele administratorului sau asociaților, adresa de sediu, beneficiarul real și istoricul de mențiuni. Dacă sediul e la domiciliu, cineva care îți știe numele firmei află și unde locuiești. Agregatoarele fac toate astea căutabile pe Google.

Nu complet — numele și beneficiarul real sunt publice prin lege, pentru transparență. Dar adresa de sediu o poți schimba: dacă o muți de la domiciliu la o adresă comercială, scoți cea mai sensibilă dată (unde locuiești) din ecuație.

Numele te identifică; adresa te localizează fizic. Pentru un profil public, un troll sau un client agresiv, adresa unde dormi e datele cu cel mai mare risc personal. E și singura pe care o poți decupla ușor de viața ta, printr-un sediu găzduit.

Da. Înlocuiește adresa de domiciliu (publică în ONRC) cu o adresă comercială. Un recon pe firma ta va afișa adresa de business, nu blocul tău. Numele rămâne public, dar localizarea fizică nu mai duce la casa ta.

Închide gaura pe care self-OSINT ți-o arată

Adresa unde dormi nu trebuie să fie adresa firmei. Deploy sediu la o adresă comercială sigură, în câteva click-uri.

Deploy sediu în 3 click-uri →

Adresă fizică privată • Suprafață de atac redusă • Notificări WhatsApp