Izolace podle agentury, ověřená při každém vydání
Každý záznam nese identitu vaší agentury a izolace je vynucena na DVOU nezávislých úrovních: uvnitř aplikace a přímo v jádru úložného stroje, který odmítne vydat data jiné agentury, i kdyby o ně aplikace požádala. Před každým nasazením to dokazuje sada testů: stačí jediný neúspěšný test a vydání se ruší.
Hostováno v Evropské unii
Servery, dokumenty i zálohy jsou umístěny v EU a podléhají evropskému právu. Vaše obchodní data se mimo Unii nepředávají. Seznam našich dalších zpracovatelů je zveřejněn a každé doplnění oznamujeme 30 dní předem.
Šifrovací klíč, který patří jen vám
Vaše nejcitlivější data (bankovní spojení, fakturační identity, poznámky, koncepty smluv) jsou šifrována (AES-256-GCM) klíčem, který patří VAŠÍ agentuře, je uložen ve vyhrazené službě pro správu klíčů, pravidelně se obměňuje a při incidentu jej lze okamžitě vyměnit. Žádné dvě agentury nikdy nesdílejí jeden klíč. Netvrdíme ale, že je šifrováno „všechno“: to, v čem se musí vyhledávat, co se řadí nebo počítá (jména, města, částky), zůstává pro produkt použitelné a chrání jej výše popsaná izolace. Tvrdit něco jiného by byla lež.
Smazání je prokazatelné, ne jen deklarované
Když odejdete, nemažeme jen řádky: ZNIČÍME váš klíč. Bez něj se zašifrovaná data stávají trvale nečitelnými, a to i v již pořízených zálohách, na které by mohl někdo „zapomenout“. A aplikace klíč zničit nesmí: tato pravomoc patří oddělené identitě, k níž nemá přístup. Průnik do služby proto nemůže zákaznická data vymazat.
Zálohy mimo dosah našich vlastních serverů
Naše servery mohou zálohu ZAPSAT, ale nemohou ji ani přečíst, ani smazat. Kompromitovaný server tedy vaše zálohy nemůže odcizit ani zničit, což je přesně scénář ransomwaru. Obnovit je dokáže pouze klíč uložený mimo server a obnovu testujeme za předpokladu, že server je ztracen.
Žádná tajemství na našich serverech
Přístupové údaje, které naše služby používají, neleží ani na disku, ani v databázi: jsou uloženy ve vyhrazeném trezoru. Odcizený disk, kopie serveru, export databáze: nic použitelného z toho nevyjde.
Auditní záznam odolný proti pozměnění
Citlivé akce se zapisují do registru, do kterého lze pouze PŘIDÁVAT a který je kryptograficky zřetězený: nic v něm nelze změnit ani smazat, ani nám samotným, protože to úložný stroj odmítne. Zaznamená se tam každý zásah naší podpory na vašem účtu a výpis si můžete vyžádat.
Passkeys, bez hesla
Přihlaste se přístupovým klíčem: stačí otisk prstu, obličej nebo PIN vašeho zařízení. Soukromý klíč nikdy neopustí zařízení a NELZE jej zopakovat na phishingové stránce: je to jediná strukturální ochrana proti phishingu, zatímco jednorázový kód lze prostě přepsat do falešné stránky. Vedle toho: dvoufázové ověření TOTP se záložními kódy, uzamčení kódem a relace odvolatelné zařízení po zařízení. Pokusy o přihlášení jsou navíc omezovány přímo u zdroje: opakované pokusy se postupně zpomalují a jakmile chování vypadá podezřele, přidá se ještě kontrola, kterou zvládne jen člověk.
Jemně nastavitelná oprávnění rolí
Každý člen vidí a upravuje jen svůj okruh: přidělené umělce, přesně vymezené pravomoci, zámky po podpisu. Portál pro umělce nikdy neodhalí marži agentury.
GDPR jako součást produktu
Samoobslužný export vašich dat, a to i tehdy, když je naplánováno smazání, protože přenositelnost se nesmí směňovat za aktuální předplatné. Smazání provedeme na požádání. Smlouva o zpracování osobních údajů (čl. 28) je součástí našich podmínek, žádný dodatek si nemusíte vyprosit. Uchování: po 6 měsících neaktivity je naplánováno smazání a upozorníme vás 15 dní předem; váš klíč se zničí 7 dní po výmazu.