TLS în tranzit, AES-256 la stocare
Browserul vorbește cu Fiscalis pe HTTPS (TLS). Documentele și înregistrările sunt criptate la rest de Google Cloud / Firebase (AES-256).
Securitate
Fiscalis protejează documentele fiscale cu HTTPS, criptare Google Cloud la stocare și acces pe roluri.
Straturile din producție astăzi: tranzit, stocare, conturi și cine poate deschide dosarul unei firme.
Browserul vorbește cu Fiscalis pe HTTPS (TLS). Documentele și înregistrările sunt criptate la rest de Google Cloud / Firebase (AES-256).
Înregistrările firmei stau în Google Cloud Firestore, regiunea europe-west1 (Belgia), în UE. Fișierele sunt în Firebase / Google Cloud Storage, cu aceeași criptare de infrastructură. Unele servicii Google pot implica totuși transferuri; pentru ele folosim mecanisme GDPR.
Contabilul vede doar companiile la care are acces. Nu vede parola, cardul sau setările de plată. Tu controlezi invitațiile.
Conturile folosesc Firebase Authentication. SPV / e-Factura trece prin fluxul OAuth ANAF cu certificatul tău digital — nu îți cerem parola SPV pe email.
Fiecare firmă e un dosar separat. O eroare în interfață trebuie totuși să treacă de verificările din backend: nu poți deschide documentele altei firme doar pentru că URL-ul arată similar.
Autentificare și stocare: Google / Firebase. Plăți: Stripe, unde e cazul. e-Factura trece prin ANAF / SPV, pentru că altfel serviciul nu poate rula.
Răspunsuri scurte despre criptare, audituri și cine poate vedea documentele.
Nu. API-ul trebuie să citească facturile ca să sincronizeze SPV, să paraseze XML și să partajeze dosarul cu contabilul. Conexiunea e protejată în tranzit (TLS), iar datele sunt criptate la stocare.
Nu în acest moment. Obligațiile GDPR rămân; un DPA e disponibil la cerere.
Tu, utilizatorii pe care îi inviți cu un rol pe acea firmă, și sistemele care rulează produsul (Google / Firebase, și ANAF când conectezi SPV). Nu vindem dosarul.
Documentele se descarcă din aplicație. Ștergerea contului și drepturile GDPR sunt pe pagina GDPR, inclusiv ce poate rămâne din obligații fiscale.
Pagina asta e cum e încuiat produsul. Drepturile GDPR, DPA-ul și transferurile în afara SEE sunt pe paginile GDPR și confidențialitate.
Scrie-ne la adresa de confidențialitate. Nu publica parole, certificate digitale sau date SPV necriptate în email.
Corespondență: FISCALIS AI S.R.L., Jud. Cluj, Loc. Cluj-Napoca, Str. Valea Gârbăului, Nr. 2, Bl. C1, Sc. 1, Et. 3, Ap. 9.