Securitate

Sigur, privat, european.

Tot ce intră în Nodex e tratat ca un document contabil: criptat, izolat, păstrat în Uniunea Europeană. Pentru că cifrele firmei tale nu sunt treaba nimănui altcuiva.

Date în UE

Nimic nu pleacă din Uniunea Europeană. Baza de date, fișierele, citirea documentelor și asistentul AI rulează toate pe infrastructură europeană, în funcționare normală.

Baza de date: Irlanda

Datele firmei tale stau într-o bază de date găzduită în Irlanda, în Uniunea Europeană.

Fișiere: jurisdicție europeană

PDF-urile și documentele încărcate stau pe stocare configurată pentru jurisdicție europeană.

Documente citite la Paris

Facturile scanate sunt citite de un furnizor european. Procesarea se întâmplă la Paris.

AI pe regiuni cloud din UE

Asistentul fiscal rulează pe regiuni cloud europene. Întrebările tale rămân pe continent.

Izolare și criptare

Fiecare firmă e izolată chiar în baza de date. Nu doar aplicația desparte datele: fiecare tabel poartă reguli de acces la nivel de rând, așa că datele unei firme sunt invizibile pentru oricare alta, la stratul cel mai de jos.

Izolare la nivel de rând

Regulile de acces trăiesc în baza de date, nu doar în aplicație. Datele altei firme nu există pentru contul tău.

Criptare în tranzit

Fiecare conexiune e criptată TLS. Nimic nu circulă în clar între tine și Nodex.

Criptare la repaus

Datele sunt criptate și pe disc, nu doar pe drum.

Sesiuni cu chei asimetrice

Autentificarea folosește tokenuri moderne, semnate asimetric. Serverul verifică o semnătură, nu un secret partajat.

Roluri și permisiuni

Angajații și contabilii văd exact ce le permite rolul. Nimic în plus.

Politică strictă de conținut

Aplicația rulează cu o politică de securitate a conținutului care permite doar sursele declarate. Cod străin nu are pe unde intra.

Copii de siguranță continue

Baza de date are copii de siguranță continue, cu restaurare la un moment exact.

Dovadă și lege

Construit pentru ziua controlului. Documentele fiscale și istoricul acțiunilor nu pot fi rescrise. Nici de tine, nici de noi. Exact ce vrea să vadă un inspector.

Arhivă sigilată 10 ani

PDF-urile finalizate sunt stocate sub blocare de obiect: nu pot fi modificate sau șterse, nici măcar de noi. Păstrate 10 ani, cât cere legea contabilității.

Jurnal de audit de neșters

Fiecare acțiune intenționată e înregistrată într-un jurnal care nu acceptă modificări. Păstrat 5 ani, conform Legii 36/2023.

Și eșecurile lasă urmă

Acțiunile eșuate sunt înregistrate la fel ca cele reușite. Un istoric complet, nu unul convenabil.

GDPR

Drepturile tale, implementate în produs. Nu un formular PDF și o promisiune de 30 de zile: ștergerea și protecția datelor personale sunt funcții ale aplicației.

Ștergere la cerere

Ștergi datele personale ale unui client ireversibil, direct din aplicație. Rămâne doar ce cere legea facturării să rămână.

Fotografii fără urme

Pozele încărcate sunt curățate de metadate EXIF și de locație înainte de stocare.

AI care nu învață din datele tale

Furnizorii AI cu care lucrăm nu își antrenează modelele pe datele tale. E scris în contract.

Ce nu promitem încă

Fără teatru de conformitate. Preferăm o listă scurtă și adevărată în locul unei pagini cu sigle. Ce nu avem încă, citești mai jos.

Certificare SOC 2 sau ISO 27001în lucru

Nu o avem încă. Suntem o echipă mică, iar certificarea formală vine odată cu scara. Tot ce descrie pagina asta există însă deja în produs.

Test de penetrare publicatîn lucru

Nu am publicat încă un audit de securitate făcut de o firmă terță. Când îl facem, rezultatul apare aici.

SLA de disponibilitateîn lucru

Nu semnăm încă procente garantate prin contract. Promitem doar ce putem ține.

Întrebări despre securitate?

Ai găsit o vulnerabilitate? Spune-ne direct: răspundem repede.