Securitate
Sigur, privat, european.
Tot ce intră în Nodex e tratat ca un document contabil: criptat, izolat, păstrat în Uniunea Europeană. Pentru că cifrele firmei tale nu sunt treaba nimănui altcuiva.
Date în UE
Nimic nu pleacă din Uniunea Europeană. Baza de date, fișierele, citirea documentelor și asistentul AI rulează toate pe infrastructură europeană, în funcționare normală.
Baza de date: Irlanda
Datele firmei tale stau într-o bază de date găzduită în Irlanda, în Uniunea Europeană.
Fișiere: jurisdicție europeană
PDF-urile și documentele încărcate stau pe stocare configurată pentru jurisdicție europeană.
Documente citite la Paris
Facturile scanate sunt citite de un furnizor european. Procesarea se întâmplă la Paris.
AI pe regiuni cloud din UE
Asistentul fiscal rulează pe regiuni cloud europene. Întrebările tale rămân pe continent.
Izolare și criptare
Fiecare firmă e izolată chiar în baza de date. Nu doar aplicația desparte datele: fiecare tabel poartă reguli de acces la nivel de rând, așa că datele unei firme sunt invizibile pentru oricare alta, la stratul cel mai de jos.
Izolare la nivel de rând
Regulile de acces trăiesc în baza de date, nu doar în aplicație. Datele altei firme nu există pentru contul tău.
Criptare în tranzit
Fiecare conexiune e criptată TLS. Nimic nu circulă în clar între tine și Nodex.
Criptare la repaus
Datele sunt criptate și pe disc, nu doar pe drum.
Sesiuni cu chei asimetrice
Autentificarea folosește tokenuri moderne, semnate asimetric. Serverul verifică o semnătură, nu un secret partajat.
Roluri și permisiuni
Angajații și contabilii văd exact ce le permite rolul. Nimic în plus.
Politică strictă de conținut
Aplicația rulează cu o politică de securitate a conținutului care permite doar sursele declarate. Cod străin nu are pe unde intra.
Copii de siguranță continue
Baza de date are copii de siguranță continue, cu restaurare la un moment exact.
Dovadă și lege
Construit pentru ziua controlului. Documentele fiscale și istoricul acțiunilor nu pot fi rescrise. Nici de tine, nici de noi. Exact ce vrea să vadă un inspector.
Arhivă sigilată 10 ani
PDF-urile finalizate sunt stocate sub blocare de obiect: nu pot fi modificate sau șterse, nici măcar de noi. Păstrate 10 ani, cât cere legea contabilității.
Jurnal de audit de neșters
Fiecare acțiune intenționată e înregistrată într-un jurnal care nu acceptă modificări. Păstrat 5 ani, conform Legii 36/2023.
Și eșecurile lasă urmă
Acțiunile eșuate sunt înregistrate la fel ca cele reușite. Un istoric complet, nu unul convenabil.
GDPR
Drepturile tale, implementate în produs. Nu un formular PDF și o promisiune de 30 de zile: ștergerea și protecția datelor personale sunt funcții ale aplicației.
Ștergere la cerere
Ștergi datele personale ale unui client ireversibil, direct din aplicație. Rămâne doar ce cere legea facturării să rămână.
Fotografii fără urme
Pozele încărcate sunt curățate de metadate EXIF și de locație înainte de stocare.
AI care nu învață din datele tale
Furnizorii AI cu care lucrăm nu își antrenează modelele pe datele tale. E scris în contract.
Ce nu promitem încă
Fără teatru de conformitate. Preferăm o listă scurtă și adevărată în locul unei pagini cu sigle. Ce nu avem încă, citești mai jos.
Certificare SOC 2 sau ISO 27001în lucru
Nu o avem încă. Suntem o echipă mică, iar certificarea formală vine odată cu scara. Tot ce descrie pagina asta există însă deja în produs.
Test de penetrare publicatîn lucru
Nu am publicat încă un audit de securitate făcut de o firmă terță. Când îl facem, rezultatul apare aici.
SLA de disponibilitateîn lucru
Nu semnăm încă procente garantate prin contract. Promitem doar ce putem ține.
Întrebări despre securitate?
Ai găsit o vulnerabilitate? Spune-ne direct: răspundem repede.