СИГУРНОСТ

Как защитаваме вашите документи

Митническите ви документи показват от кого купувате, колко плащате и колко внасяте. Тази страница описва къде се съхраняват, кой може да ги вижда и какво все още не сме изградили — достатъчно подробно, за да могат да го проверят вашият ИТ отдел или отделът по снабдяване.

Последен преглед: 18 септември 2026 г.

  • Остава в ЕС

    Сървъри в Германия, документи и резервни копия във Франция, четене с ИИ само в региони на ЕС.

  • Строго разделени акаунти

    Всяка заявка се проверява на нашите сървъри спрямо акаунта, до който се отнася.

  • Криптирани резервни копия, всяка нощ

    Криптират се, преди да напуснат нашия сървър, така че доставчикът на хранилището не може да ги прочете.

  • Без обучение с вашите данни

    Моделът на ИИ чете документите ви, за да извлече числата. Нищо друго.

Къде се намират вашите данни

Приложението, базата данни и услугата за вход поддържаме сами — на сървъри, които наемаме от OVH в Германия.

КаквоКъдеДоставчик
Приложение, база данни, входГермания (Кьолн)OVH — управлявано от tarify
Вашите документиФранция (Париж), разпределени в три центъра за данниOVH Object Storage
Нощни резервни копияФранция, криптирани преди качванеOVH Object Storage
Четене на документи с ИИСамо ЕС: Франкфурт, а при натоварване — Ирландия, Париж, Стокхолм, Милано или ИспанияAmazon Web Services (Bedrock)
ИмейлГерманияAmazon Web Services (SES), mailbox.org
ПлащанияЕС / САЩStripe — данните на картата ви отиват при Stripe, никога при нас

Пълният и обвързващ списък на подизпълнителите, обработващи данни, се намира в нашата политика за поверителност и в приложение II към споразумението за обработване на данни. Политика за поверителност · Споразумение за обработване на данни

Криптиране

Какво се криптира и как.

  • Всяка връзка

    Трафикът между браузъра ви и tarify, както и между tarify и неговите доставчици, преминава през TLS.

  • Резервни копия

    Криптират се на собствения ни сървър преди качване, с ключ, който доставчикът на хранилището никога не вижда. Дори имената на файловете са криптирани.

  • Вашата връзка с Google или Microsoft

    Ако свържете диск или пощенска кутия, токенът за достъп до тях се съхранява криптиран (AES-256-GCM) с ключ, който не се използва за нищо друго.

  • Пароли

    Съхраняват се само като хешове със сол. Никой в tarify не може да ги прочете.

  • Отваряне на документ

    Всеки път, когато отворите документ, tarify създава частна връзка, която спира да работи след пет минути.

Кой може да вижда данните ви

Хората, които поканите, и никой друг — проверява се на нашите сървъри при всяка заявка, а не просто се скрива в интерфейса.

  • Акаунтите са разделени

    Всяка заявка се проверява спрямо членството ви в акаунта. Ако поискате документ на друга компания, отговорът е „не е намерен“ — системата дори не потвърждава, че той съществува.

  • Роли за вашия екип

    Собственик, администратор, член и наблюдател. Всяка функция посочва коя роля изисква, а автоматизираните ни тестове се провалят, ако някоя нова не го прави.

  • Токени за вход, които собствените ни сървъри не могат да подправят

    Услугата за вход подписва токените с частен ключ, който сървърите на приложението нямат. Те могат да проверят токен, но не и да създадат такъв.

  • Затворена база данни

    Базата данни работи в частна вътрешна мрежа и не е достъпна от интернет.

  • Достъпът ни за поддръжка е само за четене

    Само поименно определени оператори на tarify могат да отворят клиентски акаунт, и то само за четене — те не могат да качват, променят, потвърждават или изтриват нищо. Всеки достъп се записва в журнал.

Четене на документи с ИИ

Езиков модел чете документите ви, за да не се налага да въвеждате числата ръчно.

  • Само региони на ЕС, наложено технически

    Моделът работи в Amazon Bedrock в региони на ЕС. Политика за достъп в нашия AWS акаунт го блокира във всеки регион извън ЕС.

  • Разработчикът на модела никога не вижда документите ви

    Моделът е Claude на Anthropic, който AWS експлоатира за нас. Anthropic не получава това, което качвате.

  • Без обучение

    Документите ви и отговорите на модела не се използват за обучение или подобряване на какъвто и да е модел.

  • Вие проверявате всяко число

    Всяка извлечена стойност е свързана с точния текст, от който произхожда. Ако нещо липсва, tarify спира и пита — никога не попълва нула.

Запис на случилото се

За да можете да покажете на своя компетентен орган как е получено дадено число.

  • Журнал на обработването

    Всеки път, когато документ бъде обработен, в одитен журнал се добавя запис. Нашият код само добавя записи — той няма как да ги промени или премахне.

  • Корекциите се запазват, а не се презаписват

    Ако коригирате извлечена стойност, корекцията се съхранява като отделен запис — стойността преди, стойността след и кой е направил промяната.

Съхранение и изтриване

Данните ви са ваши и можете да ги вземете със себе си, а когато си тръгнете, те се изтриват.

  • Първо експорт, после изтриване

    Когато закривате акаунта си, можете първо да експортирате данните си. След това ги изтриваме в рамките на 30 дни; резервните копия отпадат в обичайния цикъл на архивиране.

  • Две изключения, които законът изисква

    Записите по CBAM трябва да се съхраняват до края на четвъртата година след декларацията (Регламент (ЕС) 2023/956). Отделяме ги от акаунта ви и ги изтриваме, щом този срок изтече. Одитният журнал се запазва като законово изискуем запис за обработването.

Как го разработваме и експлоатираме

Процедурите, които не позволяват грешка да достигне до данните ви.

  • Тествано преди производствената среда

    Всяка промяна първо минава през отделна тестова (staging) среда — със собствена база данни, хранилище и услуга за вход, попълнена със синтетични данни, никога с копие на клиентски данни.

  • Връщане назад, което сме изпробвали

    Всяка версия може да бъде върната към предишната с една команда. Направили сме го наистина, а не само сме го описали.

  • Резервни копия, които сме възстановявали

    Резервните копия се правят всяка нощ и вдигат тревога, ако не успеят. Възстановихме едно от тях в отделна база данни и го сравнихме таблица по таблица.

  • Без тайни в кода

    Ключовете и паролите се пазят в защитена конфигурация на сървъра, никога в системата за контрол на версиите.

  • Ограничения за публичните инструменти

    Безплатният калкулатор и скенерът на документи имат дневни лимити — за всеки посетител и общо, — така че никой да не може да генерира разходи или натоварване чрез тях.

Какво все още нямаме

По-добре да го чуете от нас, отколкото да го откриете във въпросник.

  • Без сертификат ISO 27001 или SOC 2

    tarify все още не е сертифициран. Ако вашият отдел по снабдяване изисква определен сертификат, кажете ни — това ни помага да решим кое да е първо.

  • Без двуфакторен вход

    Днес влизате с парола или с еднократен код, изпратен по имейл.

  • Без независим тест за проникване

    Нашите собствени автоматизирани тестове обхващат ролите и правата. Външна фирма все още не е тествала tarify.

За вашия ИТ отдел и отдела по снабдяване

Всеки клиент получава нашето споразумение за обработване на данни по чл. 28 от ОРЗД — прието при регистрацията или подписано и от наша страна при поискване. В него са изброени всички подизпълнители, обработващи данни, и нашите технически и организационни мерки. Изпратете ни своя въпросник за сигурност и ние ще го попълним.

[email protected]

Сигнализирайте за уязвимост

Открихте проблем със сигурността? Изпратете ни по имейл стъпките за възпроизвеждането му. Моля, не достъпвайте чужди данни и не нарушавайте работата на услугата, докато тествате.

Ако някога нарушение на сигурността засегне данните ви, ще ви уведомим без ненужно забавяне, с информацията, която ви е необходима за собствените ви уведомления.

[email protected]

Не сте сигурни дали CBAM ви засяга?

Разберете за около две минути. Безплатно и без експерт.

Проверете безплатно

Проверено спрямо първичния правен текст · Данните ви остават в ЕС