Izolacja każdej agencji, weryfikowana przy każdym wydaniu
Każdy rekord nosi identyfikator Twojej agencji, a izolacja jest egzekwowana na DWÓCH niezależnych poziomach: w samej aplikacji oraz w sercu silnika bazy danych, który odmawia wydania danych innej agencji, nawet gdyby aplikacja o nie poprosiła. Zestaw testów dowodzi tego przed każdym wdrożeniem: jeśli choć jeden test nie przejdzie, wydanie zostaje odwołane.
Hosting w Unii Europejskiej
Serwery, dokumenty i kopie zapasowe znajdują się w UE i podlegają prawu europejskiemu. Twoje dane biznesowe nie są przekazywane poza Unię. Lista naszych podwykonawców przetwarzania jest opublikowana, a każde jej rozszerzenie zapowiadamy z 30-dniowym wyprzedzeniem.
Klucz szyfrujący, który należy wyłącznie do Ciebie
Twoje najwrażliwsze dane (dane bankowe, tożsamości rozliczeniowe, notatki, projekty umów) są szyfrowane (AES-256-GCM) kluczem właściwym dla TWOJEJ agencji, przechowywanym w dedykowanej usłudze zarządzania kluczami, regularnie rotowanym i możliwym do natychmiastowej wymiany w reakcji na incydent. Żadne dwie agencje nigdy nie współdzielą klucza. Nie twierdzimy jednak, że zaszyfrowane jest „wszystko”: to, co musi dać się przeszukiwać, sortować lub przeliczać (nazwy, miasta, kwoty), pozostaje użyteczne dla produktu i chroni je opisana wyżej izolacja. Twierdzić inaczej znaczyłoby kłamać.
Usunięcie da się udowodnić, nie tylko zadeklarować
Gdy odchodzisz, nie ograniczamy się do skasowania wierszy: NISZCZYMY Twój klucz. Bez niego zaszyfrowane dane stają się trwale nieczytelne, również w już wykonanych kopiach zapasowych, których nikt nie mógłby „zapomnieć” wyczyścić. Aplikacja nie ma przy tym prawa zniszczyć klucza: to uprawnienie należy do odrębnej tożsamości, poza jej zasięgiem. Włamanie do usługi nie może więc wymazać danych klientów.
Kopie zapasowe poza zasięgiem naszych własnych serwerów
Nasze serwery mogą ZAPISAĆ kopię zapasową, ale nie mogą jej ani odczytać, ani usunąć. Przejęty serwer nie może więc ani wykraść Twoich kopii, ani ich zniszczyć, a to dokładnie scenariusz ransomware. Odtworzyć je może wyłącznie klucz przechowywany poza serwerami, a odtwarzanie testujemy przy założeniu, że serwer jest stracony.
Zero sekretów na naszych serwerach
Dane uwierzytelniające, z których korzystają nasze usługi, nie leżą ani na dysku, ani w bazie danych: są przechowywane w dedykowanym sejfie. Skradziony dysk, kopia serwera, zrzut bazy: nie wychodzi z nich nic użytecznego.
Dziennik audytu odporny na manipulacje
Wrażliwe operacje są zapisywane w rejestrze działającym WYŁĄCZNIE W TRYBIE DOPISYWANIA, powiązanym kryptograficznie: niczego nie można w nim zmienić ani usunąć, nawet my nie możemy, bo silnik bazy danych na to nie pozwala. Każda interwencja naszego wsparcia na Twoim koncie zostawia tam ślad, a o wyciąg możesz poprosić.
Klucze dostępu, bez hasła
Logujesz się kluczem dostępu: wystarczy odcisk palca, twarz lub PIN Twojego urządzenia. Klucz prywatny nigdy nie opuszcza urządzenia i NIE DA SIĘ go odtworzyć na stronie phishingowej: to jedyna strukturalna ochrona przed phishingiem, podczas gdy kod jednorazowy można po prostu przepisać na fałszywej stronie. Obok tego: weryfikacja dwuetapowa TOTP z kodami zapasowymi, blokada PIN i sesje unieważniane urządzenie po urządzeniu. Próby logowania są też dławione u źródła: kolejne podejścia są stopniowo spowalniane, a dodatkowa weryfikacja przez człowieka pojawia się, gdy tylko zachowanie wygląda podejrzanie.
Precyzyjne uprawnienia ról
Każdy członek zespołu widzi i edytuje tylko swój zakres: przypisanych artystów, konkretne uprawnienia, blokady po podpisaniu umowy. Portal artysty nigdy nie ujawnia marży agencji.
RODO wbudowane w produkt
Samoobsługowy eksport Twoich danych, także wtedy, gdy zaplanowano ich usunięcie, bo przenoszalność nie może być zakładnikiem opłaconej subskrypcji. Usunięcie realizowane na żądanie. Umowa powierzenia przetwarzania (art. 28) zawarta w naszym regulaminie, bez aneksu, o który trzeba prosić. Retencja: po 6 miesiącach nieaktywności planowane jest usunięcie, o czym uprzedzamy z 15-dniowym wyprzedzeniem; Twój klucz jest niszczony 7 dni po wymazaniu danych.