BIZTONSÁG
Így védjük a dokumentumaidat
A vámdokumentumaidból kiderül, kitől vásárolsz, mennyit fizetsz és mennyit importálsz. Ez az oldal bemutatja, hol tároljuk őket, ki láthatja őket, és mit nem építettünk még ki — olyan részletesen, hogy az informatikai vagy a beszerzési csapatod ellenőrizni tudja.
Utoljára felülvizsgálva: 2026. szeptember 18.
Az EU-ban marad
Szerverek Németországban, dokumentumok és biztonsági mentések Franciaországban, MI-alapú beolvasás kizárólag EU-s régiókban.
Elkülönített fiókok
Minden kérést a szervereinken vetünk össze azzal a fiókkal, amelyre irányul.
Titkosított mentés, minden éjjel
Még azelőtt titkosítjuk, hogy elhagyná a szerverünket, így a tárhelyszolgáltató nem tudja elolvasni.
Nincs tanítás az adataiddal
Az MI-modell azért olvassa el a dokumentumaidat, hogy kinyerje belőlük a számokat. Semmi másért.
Hol vannak az adataid
Az alkalmazást, az adatbázist és a bejelentkezési szolgáltatást mi magunk üzemeltetjük, az OVH-tól bérelt németországi szervereken.
| Mi | Hol | Szolgáltató |
|---|---|---|
| Alkalmazás, adatbázis, bejelentkezés | Németország (Köln) | OVH — a tarify üzemelteti |
| A dokumentumaid | Franciaország (Párizs), három adatközpontban elosztva | OVH Object Storage |
| Éjszakai biztonsági mentések | Franciaország, feltöltés előtt titkosítva | OVH Object Storage |
| MI-alapú dokumentumbeolvasás | Csak EU: Frankfurt, terhelés esetén Írország, Párizs, Stockholm, Milánó vagy Spanyolország | Amazon Web Services (Bedrock) |
| Németország | Amazon Web Services (SES), mailbox.org | |
| Fizetések | EU / USA | Stripe — a kártyaadataid a Stripe-hoz kerülnek, sosem hozzánk |
A további adatfeldolgozók teljes és kötelező erejű listája az adatvédelmi tájékoztatónkban és az adatfeldolgozási szerződés II. mellékletében található. Adatvédelmi tájékoztató · Adatfeldolgozási szerződés
Titkosítás
Mi van titkosítva, és hogyan.
Minden kapcsolat
A böngésződ és a tarify, valamint a tarify és a szolgáltatói közötti adatforgalom TLS-en keresztül zajlik.
Biztonsági mentések
Feltöltés előtt a saját szerverünkön titkosítjuk őket, olyan kulccsal, amelyet a tárhelyszolgáltató soha nem lát. Még a fájlnevek is titkosítva vannak.
A Google- vagy Microsoft-kapcsolatod
Ha összekapcsolsz egy meghajtót vagy postafiókot, annak hozzáférési tokenjét titkosítva (AES-256-GCM) tároljuk, egy kizárólag erre a célra használt kulccsal.
Jelszavak
Kizárólag sózott hash-ként tároljuk őket. A tarifynál senki sem tudja elolvasni őket.
Dokumentum megnyitása
Valahányszor megnyitsz egy dokumentumot, a tarify létrehoz egy privát linket, amely öt perc múlva érvényét veszti.
Ki láthatja az adataidat
Azok, akiket meghívsz, és rajtuk kívül senki — ezt minden kérésnél a szervereinken ellenőrizzük, nem csupán elrejtjük a felületen.
A fiókok el vannak különítve
Minden kérést összevetünk a fióktagságoddal. Ha valaki egy másik cég dokumentumát kéri, a válasz „nem található” — a rendszer még azt sem erősíti meg, hogy a dokumentum létezik.
Szerepkörök a csapatodnak
Tulajdonos, adminisztrátor, tag és megtekintő. Minden funkció meghatározza, milyen szerepkör kell hozzá, és az automatizált tesztjeink elbuknak, ha egy új funkció ezt nem teszi meg.
Bejelentkezési tokenek, amelyeket a saját szervereink sem tudnak hamisítani
A bejelentkezési szolgáltatás olyan privát kulccsal írja alá a tokeneket, amely nincs az alkalmazásszervereknél. Azok ellenőrizni tudják a tokent, de létrehozni nem.
Zárt adatbázis
Az adatbázis egy privát belső hálózaton fut, és az internetről nem érhető el.
Ügyfélszolgálati hozzáférésünk csak olvasásra szól
Ügyfélfiókot csak a tarify név szerint kijelölt üzemeltetői nyithatnak meg, és csak olvasásra — semmit sem tölthetnek fel, módosíthatnak, erősíthetnek meg vagy törölhetnek. Minden hozzáférést naplózunk.
MI-alapú dokumentumbeolvasás
Egy nyelvi modell olvassa el a dokumentumaidat, hogy ne neked kelljen begépelned a számokat.
Csak EU-s régiók, technikailag kikényszerítve
A modell az Amazon Bedrockon fut, EU-s régiókban. Az AWS-fiókunkra vonatkozó hozzáférési szabályzat minden EU-n kívüli régióban letiltja.
A modell fejlesztője soha nem látja a dokumentumaidat
A modell az Anthropic Claude-ja, amelyet számunkra az AWS üzemeltet. Az Anthropic nem kapja meg, amit feltöltesz.
Nincs tanítás
A dokumentumaidat és a modell válaszait nem használjuk fel semmilyen modell tanítására vagy fejlesztésére.
Minden számot te ellenőrzöl
Minden kinyert érték ahhoz a pontos szövegrészhez van kapcsolva, ahonnan származik. Ha valami hiányzik, a tarify megáll és rákérdez — soha nem ír be helyette nullát.
Visszakövethető, mi történt
Hogy meg tudd mutatni a hatóságodnak, hogyan született egy szám.
Feldolgozási napló
Valahányszor egy dokumentumot feldolgozunk, bejegyzés készül egy auditnaplóba. A kódunk csak új bejegyzéseket tud hozzáadni; a meglévőket nem tudja módosítani vagy eltávolítani.
A javítások megmaradnak, nem íródnak felül
Ha kijavítasz egy kinyert értéket, a javítás külön bejegyzésként tárolódik — a korábbi érték, az új érték, és hogy ki módosította.
Megőrzés és törlés
Az adataid a tieid: magaddal viheted őket, és ha távozol, töröljük őket.
Előbb exportálás, aztán törlés
Amikor megszünteted a fiókodat, előbb exportálhatod az adataidat. Ezután 30 napon belül töröljük őket; a biztonsági mentésekből a szokásos mentési ciklus során kerülnek ki.
Két, jogszabály által előírt kivétel
A CBAM-nyilvántartásokat az (EU) 2023/956 rendelet szerint a nyilatkozatot követő negyedik év végéig meg kell őrizni. Ezeket leválasztjuk a fiókodról, és az időszak lejártával töröljük. Az auditnaplót az adatkezelés jogi nyilvántartásaként megőrizzük.
Hogyan fejlesztjük és üzemeltetjük
Azok a folyamatok, amelyek megakadályozzák, hogy egy hiba eljusson az adataidig.
Éles üzem előtt tesztelve
Minden módosítás először egy különálló staging-környezeten fut át — saját adatbázissal, tárhellyel és bejelentkezési szolgáltatással, szintetikus adatokkal feltöltve, soha nem az ügyféladatok másolatával.
Begyakorolt visszaállítás
Bármely kiadás egyetlen paranccsal visszaállítható az előző verzióra. Ezt élesben is megcsináltuk, nem csak leírtuk.
Mentések, amelyeket vissza is állítottunk
A biztonsági mentés minden éjjel lefut, és riaszt, ha nem sikerül. Egy mentést visszaállítottunk egy különálló adatbázisba, és táblánként összevetettük.
Nincsenek titkok a kódban
A kulcsok és jelszavak védett konfigurációban vannak a szerveren, soha nem a verziókezelőben.
Korlátok a nyilvános eszközökön
Az ingyenes kalkulátornak és a dokumentumszkennernek napi korlátai vannak, látogatónként és összesítve is, így senki sem generálhat rajtuk keresztül költséget vagy terhelést.
Ami még hiányzik
Jobb, ha tőlünk hallod, mint ha egy kérdőívből derülne ki.
Nincs ISO 27001 vagy SOC 2 tanúsítványunk
A tarify még nem tanúsított. Ha a beszerzésetek egy adott tanúsítványt követel meg, szólj nekünk — ez segít eldönteni, mi kerüljön sorra először.
Nincs kétfaktoros bejelentkezés
Jelenleg jelszóval vagy e-mailben küldött egyszeri kóddal jelentkezel be.
Nincs független penetrációs teszt
A saját automatizált tesztjeink lefedik a szerepköröket és a jogosultságokat. Külső cég még nem tesztelte a tarifyt.
Az informatikai és beszerzési csapatodnak
Minden ügyfél megkapja a GDPR 28. cikke szerinti adatfeldolgozási szerződésünket — a regisztrációkor elfogadva, vagy kérésre ellenjegyezve. Felsorol minden további adatfeldolgozót, valamint a technikai és szervezési intézkedéseinket. Küldd el nekünk a biztonsági kérdőívedet, és kitöltjük.
Adatfeldolgozási szerződésAdatvédelmi tájékoztató
[email protected]Sérülékenység bejelentése
Biztonsági hibát találtál? Írd meg nekünk e-mailben, hogyan reprodukálható. Tesztelés közben kérjük, ne férj hozzá mások adataihoz, és ne zavard a szolgáltatás működését.
Ha egy adatvédelmi incidens valaha is érinti az adataidat, indokolatlan késedelem nélkül értesítünk, mindazokkal az információkkal, amelyekre a saját bejelentéseidhez szükséged van.
[email protected]