Biztonság és megfelelés
Ellenőrzött, titkosított, és csak Ön számára látható.
Függetlenül ellenőrzött, EU-ban tárolt és végpontok között titkosított. Számlái és banki adatai privátak maradnak, még számunkra is.
Mélységi védelem
Minden rétegbe beépített biztonság.
Az adatai sosem hagyják el az EU-t
Minden számlája, banki tranzakciója és dokumentuma Frankfurtban, Németországban van tárolva. Semmi sem halad át az Egyesült Államokon vagy az Európai Unión kívüli helyeken, és nem is tároljuk ott azokat. Ez mindenre vonatkozik: a fájlokra, az adatbázis-rekordokra és a biztonsági mentésekre is.
Nem látjuk a dokumentumait
Az Invoflux munkatársai nem férhetnek hozzá az Ön számláihoz, banki adataihoz vagy pénzügyi dokumentumaihoz. Az adatai adatbázis szinten elszigeteltek, ami azt jelenti, hogy még ha az alkalmazásunkban hiba is lenne, az egyik cég adatai akkor sem szivároghatnának át egy másikhoz. Ez nem csak szabályzat, hanem a rendszer felépítése.
Teljes GDPR-megfelelés
Adatfeldolgozóként járunk el a GDPR értelmében. Bármikor exportálhatja az összes adatát, vagy véglegesen törölheti fiókját közvetlenül a beállításokból. Az adatokat kizárólag az Ön utasításai alapján dolgozzuk fel, és soha nem osztjuk meg azokat senkivel.
Minden titkosítva van
Dokumentumai titkosítva vannak, amikor a szervereinkre érkeznek vagy onnan távoznak (TLS 1.3), és újra titkosítjuk őket tároláskor (AES-256-GCM, ugyanaz a szabvány, amit a bankok használnak). A csatlakoztatott fiókjainak hitelesítő adatai külön, saját kulcsokkal vannak titkosítva, és soha nem tároljuk őket egyszerű szövegként.
Csak azt kérjük, amire szükségünk van
Amikor csatlakoztatja a Gmailt vagy a bankját, csak a feltétlenül szükséges minimális engedélyeket kérjük. A Gmail-hozzáférés csak olvasható, és a számlákat tartalmazó e-mailek keresésére korlátozódik. A banki hozzáférés csak olvasható tranzakciós adatokra vonatkozik. Soha nem küldünk e-maileket az Ön nevében, nem módosítunk semmit, és nem férünk hozzá többhöz, mint ami szükséges.
Minden művelet naplózva van
Minden bejelentkezés, fájlhozzáférés, adatexport és integrációs esemény rögzítésre kerül időbélyegzővel és részletekkel. Minden cég saját, különálló naplózási folyamattal rendelkezik. Az érzékeny információk, mint az e-mail címek és IBAN-ok, automatikusan eltávolításra kerülnek a naplókból, így azok nem kerülhetnek nyilvánosságra.
Minden cég teljesen elszigetelt
Ha több céget kezel, vagy ha könyvelője több ügyféllel dolgozik, minden munkaterület el van különítve adatbázis szinten a Row-Level Security használatával. Nincs mód arra, hogy véletlenül (vagy szándékosan) hozzáférjen egy másik cég adataihoz, még az alkalmazáson belül sem.
Google által hitelesített
Az Invoflux megfelelt a Google CASA Tier 2 biztonsági értékelésén, amely a legmagasabb tanúsítvány, amit a Google a Gmailhez és Drive-hoz hozzáférő alkalmazásoknak kínál. Ez magában foglalt egy külső biztonsági auditot, és megerősíti, hogy csak minimális engedélyeket kérünk. A tanúsítványt évente felülvizsgálják.
Támadások elleni védelem
A bejelentkezési és hitelesítési végpontok sebességkorlátozással (rate limiting) védettek a brute-force kísérletek megelőzése érdekében. Az érzékeny adatok, mint a munkamenet-tokenek, szerveroldalon, biztonságos sütikben vannak tárolva, és soha nem kerülnek a böngésző elé. Rendszeres biztonsági vizsgálatokat futtatunk, hogy kiszűrjük a sebezhetőségeket, mielőtt azok problémává válnának.
Kérdések
Gyakran ismételt kérdések
Milyen külső szolgáltatások férnek hozzá az adataimhoz?
A Supabase-t (EU-ban tárolt adatbázis és fájltárhely), a Salt Edge-t (csak olvasható banki kapcsolatok, EU-alapú) és az OpenAI-t (kizárólag számlaadat-kinyeréshez, náluk nincs adatmegőrzés) használjuk. Minden szolgáltató szerződésben kötelezett az EU adatkezelési szabványainak betartására.
Mi történik az adataimmal, ha lemondom a szolgáltatást?
Először mindent exportálhat, majd törölheti fiókját. A törlés végleges, és eltávolítja az összes dokumentumát, tranzakciós rekordját és személyes adatát a rendszereinkből.
Eladják vagy megosztják az adataimat?
Nem. Soha. A pénzügyi adatai az Önéi. Nem monetizáljuk azokat, nem osztjuk meg hirdetőkkel, és nem használjuk semmi másra, mint a szolgáltatás működtetésére, amelyre Ön regisztrált.
Adatkezelés
Így kezeljük az adatait
- EU-ban tárolva, opcionálisan a felhőtárhelyére tükrözve: számlái titkosított EU-s tárhelyen vannak. Tükrözheti őket saját Google Drive, OneDrive, Dropbox vagy Box fiókjába is, ahol az Invoflux csak az általa létrehozott mappákhoz fér hozzá.
- Strukturált, teljes mértékben kereshető adatok: a szállító, a számlaszám, a dátum, az összegek és az egyeztetési állapot kinyerésre kerül, így minden kereshető és egyeztethető.
- Nincs AI-tanítás: a felhasználói adatok soha nem kerülnek felhasználásra nyilvános modellek tanításához.
- Átlátható adatfeldolgozók: mindegyik megfelel az EU-s előírásoknak.
- Teljes körű megőrzési kontroll: bármikor törölheti adatait.
Open banking
Open Banking és PSD2 megfelelés
Hogyan működnek a banki kapcsolatok
- Közvetlenül a bankjánál hitelesíti magát.
- A hitelesítő adatok soha nem kerülnek megosztásra az Invofluxszal.
- A hozzáférés szigorúan csak olvasható és PSD2-kompatibilis.
- Csak a szükséges tranzakciós adatok kerülnek lekérésre.
Szabályozott hozzáférés a banki adatokhoz
PSD2 engedély hatálya
A banki hozzáférést egy teljes mértékben szabályozott, PSD2-kompatibilis szolgáltató biztosítja.
eIDAS és erős ügyfélhitelesítés
Minden kapcsolat minősített tanúsítványokat használ és követi a PSD2 SCA szabályait.
Csak olvasható pénzügyi adatok
Fizetés nem kezdeményezhető, a hitelesítő adatok soha nem kerülnek tárolásra vagy megtekintésre.
Miért fontos ez
- A hitelesítő adatok nem kerülnek veszélybe
- Teljesen szabályozott, EU-szabvány szerinti hozzáférés
- Csak olvasható, biztonságos, az előírásoknak megfelelő
- A felhasználó teljes körű kontrollt gyakorol
Az Ön jogai
GDPR megfelelés
Az Ön jogai
- Hozzáférés az adataihoz
- Adathordozhatóság
- Törlés
- Korlátozás vagy tiltakozás
- Nincs automatizált döntéshozatal hozzájárulás nélkül
Adatfeldolgozási megállapodás
Kérésre elérhető itt: [email protected].
Védelem
Biztonsági fejlécek
Az Invoflux átfogó biztonsági fejléceket alkalmaz a gyakori webes sebezhetőségek elleni védelem érdekében:
- Strict-Transport-Security: Kényszeríti a HTTPS kapcsolatokat
- X-Frame-Options: Megakadályozza a clickjacking támadásokat
- X-Content-Type-Options: Megakadályozza a MIME-típus szimatolást
- Content-Security-Policy: Csökkenti az XSS támadások kockázatát
- Permissions-Policy: Szabályozza a böngészőfunkciókhoz való hozzáférést
- Referrer-Policy: Szabályozza, milyen információk kerülnek megosztásra az oldalak közötti navigáció során
Biztonság, amit ellenőrizhet.
Kezdje ingyen, és lássa, hogyan védi az Invoflux az adatait az első naptól kezdve.
Kezdés ingyenLépjen kapcsolatba velünk
Kapcsolat
Biztonsági vagy megfelelőségi kérdések esetén: