BIZTONSÁG

Így védjük a dokumentumaidat

A vámdokumentumaidból kiderül, kitől vásárolsz, mennyit fizetsz és mennyit importálsz. Ez az oldal bemutatja, hol tároljuk őket, ki láthatja őket, és mit nem építettünk még ki — olyan részletesen, hogy az informatikai vagy a beszerzési csapatod ellenőrizni tudja.

Utoljára felülvizsgálva: 2026. szeptember 18.

  • Az EU-ban marad

    Szerverek Németországban, dokumentumok és biztonsági mentések Franciaországban, MI-alapú beolvasás kizárólag EU-s régiókban.

  • Elkülönített fiókok

    Minden kérést a szervereinken vetünk össze azzal a fiókkal, amelyre irányul.

  • Titkosított mentés, minden éjjel

    Még azelőtt titkosítjuk, hogy elhagyná a szerverünket, így a tárhelyszolgáltató nem tudja elolvasni.

  • Nincs tanítás az adataiddal

    Az MI-modell azért olvassa el a dokumentumaidat, hogy kinyerje belőlük a számokat. Semmi másért.

Hol vannak az adataid

Az alkalmazást, az adatbázist és a bejelentkezési szolgáltatást mi magunk üzemeltetjük, az OVH-tól bérelt németországi szervereken.

MiHolSzolgáltató
Alkalmazás, adatbázis, bejelentkezésNémetország (Köln)OVH — a tarify üzemelteti
A dokumentumaidFranciaország (Párizs), három adatközpontban elosztvaOVH Object Storage
Éjszakai biztonsági mentésekFranciaország, feltöltés előtt titkosítvaOVH Object Storage
MI-alapú dokumentumbeolvasásCsak EU: Frankfurt, terhelés esetén Írország, Párizs, Stockholm, Milánó vagy SpanyolországAmazon Web Services (Bedrock)
E-mailNémetországAmazon Web Services (SES), mailbox.org
FizetésekEU / USAStripe — a kártyaadataid a Stripe-hoz kerülnek, sosem hozzánk

A további adatfeldolgozók teljes és kötelező erejű listája az adatvédelmi tájékoztatónkban és az adatfeldolgozási szerződés II. mellékletében található. Adatvédelmi tájékoztató · Adatfeldolgozási szerződés

Titkosítás

Mi van titkosítva, és hogyan.

  • Minden kapcsolat

    A böngésződ és a tarify, valamint a tarify és a szolgáltatói közötti adatforgalom TLS-en keresztül zajlik.

  • Biztonsági mentések

    Feltöltés előtt a saját szerverünkön titkosítjuk őket, olyan kulccsal, amelyet a tárhelyszolgáltató soha nem lát. Még a fájlnevek is titkosítva vannak.

  • A Google- vagy Microsoft-kapcsolatod

    Ha összekapcsolsz egy meghajtót vagy postafiókot, annak hozzáférési tokenjét titkosítva (AES-256-GCM) tároljuk, egy kizárólag erre a célra használt kulccsal.

  • Jelszavak

    Kizárólag sózott hash-ként tároljuk őket. A tarifynál senki sem tudja elolvasni őket.

  • Dokumentum megnyitása

    Valahányszor megnyitsz egy dokumentumot, a tarify létrehoz egy privát linket, amely öt perc múlva érvényét veszti.

Ki láthatja az adataidat

Azok, akiket meghívsz, és rajtuk kívül senki — ezt minden kérésnél a szervereinken ellenőrizzük, nem csupán elrejtjük a felületen.

  • A fiókok el vannak különítve

    Minden kérést összevetünk a fióktagságoddal. Ha valaki egy másik cég dokumentumát kéri, a válasz „nem található” — a rendszer még azt sem erősíti meg, hogy a dokumentum létezik.

  • Szerepkörök a csapatodnak

    Tulajdonos, adminisztrátor, tag és megtekintő. Minden funkció meghatározza, milyen szerepkör kell hozzá, és az automatizált tesztjeink elbuknak, ha egy új funkció ezt nem teszi meg.

  • Bejelentkezési tokenek, amelyeket a saját szervereink sem tudnak hamisítani

    A bejelentkezési szolgáltatás olyan privát kulccsal írja alá a tokeneket, amely nincs az alkalmazásszervereknél. Azok ellenőrizni tudják a tokent, de létrehozni nem.

  • Zárt adatbázis

    Az adatbázis egy privát belső hálózaton fut, és az internetről nem érhető el.

  • Ügyfélszolgálati hozzáférésünk csak olvasásra szól

    Ügyfélfiókot csak a tarify név szerint kijelölt üzemeltetői nyithatnak meg, és csak olvasásra — semmit sem tölthetnek fel, módosíthatnak, erősíthetnek meg vagy törölhetnek. Minden hozzáférést naplózunk.

MI-alapú dokumentumbeolvasás

Egy nyelvi modell olvassa el a dokumentumaidat, hogy ne neked kelljen begépelned a számokat.

  • Csak EU-s régiók, technikailag kikényszerítve

    A modell az Amazon Bedrockon fut, EU-s régiókban. Az AWS-fiókunkra vonatkozó hozzáférési szabályzat minden EU-n kívüli régióban letiltja.

  • A modell fejlesztője soha nem látja a dokumentumaidat

    A modell az Anthropic Claude-ja, amelyet számunkra az AWS üzemeltet. Az Anthropic nem kapja meg, amit feltöltesz.

  • Nincs tanítás

    A dokumentumaidat és a modell válaszait nem használjuk fel semmilyen modell tanítására vagy fejlesztésére.

  • Minden számot te ellenőrzöl

    Minden kinyert érték ahhoz a pontos szövegrészhez van kapcsolva, ahonnan származik. Ha valami hiányzik, a tarify megáll és rákérdez — soha nem ír be helyette nullát.

Visszakövethető, mi történt

Hogy meg tudd mutatni a hatóságodnak, hogyan született egy szám.

  • Feldolgozási napló

    Valahányszor egy dokumentumot feldolgozunk, bejegyzés készül egy auditnaplóba. A kódunk csak új bejegyzéseket tud hozzáadni; a meglévőket nem tudja módosítani vagy eltávolítani.

  • A javítások megmaradnak, nem íródnak felül

    Ha kijavítasz egy kinyert értéket, a javítás külön bejegyzésként tárolódik — a korábbi érték, az új érték, és hogy ki módosította.

Megőrzés és törlés

Az adataid a tieid: magaddal viheted őket, és ha távozol, töröljük őket.

  • Előbb exportálás, aztán törlés

    Amikor megszünteted a fiókodat, előbb exportálhatod az adataidat. Ezután 30 napon belül töröljük őket; a biztonsági mentésekből a szokásos mentési ciklus során kerülnek ki.

  • Két, jogszabály által előírt kivétel

    A CBAM-nyilvántartásokat az (EU) 2023/956 rendelet szerint a nyilatkozatot követő negyedik év végéig meg kell őrizni. Ezeket leválasztjuk a fiókodról, és az időszak lejártával töröljük. Az auditnaplót az adatkezelés jogi nyilvántartásaként megőrizzük.

Hogyan fejlesztjük és üzemeltetjük

Azok a folyamatok, amelyek megakadályozzák, hogy egy hiba eljusson az adataidig.

  • Éles üzem előtt tesztelve

    Minden módosítás először egy különálló staging-környezeten fut át — saját adatbázissal, tárhellyel és bejelentkezési szolgáltatással, szintetikus adatokkal feltöltve, soha nem az ügyféladatok másolatával.

  • Begyakorolt visszaállítás

    Bármely kiadás egyetlen paranccsal visszaállítható az előző verzióra. Ezt élesben is megcsináltuk, nem csak leírtuk.

  • Mentések, amelyeket vissza is állítottunk

    A biztonsági mentés minden éjjel lefut, és riaszt, ha nem sikerül. Egy mentést visszaállítottunk egy különálló adatbázisba, és táblánként összevetettük.

  • Nincsenek titkok a kódban

    A kulcsok és jelszavak védett konfigurációban vannak a szerveren, soha nem a verziókezelőben.

  • Korlátok a nyilvános eszközökön

    Az ingyenes kalkulátornak és a dokumentumszkennernek napi korlátai vannak, látogatónként és összesítve is, így senki sem generálhat rajtuk keresztül költséget vagy terhelést.

Ami még hiányzik

Jobb, ha tőlünk hallod, mint ha egy kérdőívből derülne ki.

  • Nincs ISO 27001 vagy SOC 2 tanúsítványunk

    A tarify még nem tanúsított. Ha a beszerzésetek egy adott tanúsítványt követel meg, szólj nekünk — ez segít eldönteni, mi kerüljön sorra először.

  • Nincs kétfaktoros bejelentkezés

    Jelenleg jelszóval vagy e-mailben küldött egyszeri kóddal jelentkezel be.

  • Nincs független penetrációs teszt

    A saját automatizált tesztjeink lefedik a szerepköröket és a jogosultságokat. Külső cég még nem tesztelte a tarifyt.

Az informatikai és beszerzési csapatodnak

Minden ügyfél megkapja a GDPR 28. cikke szerinti adatfeldolgozási szerződésünket — a regisztrációkor elfogadva, vagy kérésre ellenjegyezve. Felsorol minden további adatfeldolgozót, valamint a technikai és szervezési intézkedéseinket. Küldd el nekünk a biztonsági kérdőívedet, és kitöltjük.

[email protected]

Sérülékenység bejelentése

Biztonsági hibát találtál? Írd meg nekünk e-mailben, hogyan reprodukálható. Tesztelés közben kérjük, ne férj hozzá mások adataihoz, és ne zavard a szolgáltatás működését.

Ha egy adatvédelmi incidens valaha is érinti az adataidat, indokolatlan késedelem nélkül értesítünk, mindazokkal az információkkal, amelyekre a saját bejelentéseidhez szükséged van.

[email protected]

Nem vagy biztos benne, hogy a CBAM érint?

Derítsd ki körülbelül két perc alatt. Ingyen és szakértő nélkül.

Ellenőrizd ingyen

Az elsődleges jogi szöveghez mérve ellenőrizve · Az adataid az EU-ban maradnak