La contabilità è l'informazione più sensibile che un'impresa possiede. Ecco, in chiaro, come la proteggiamo — perché la fiducia si costruisce con la trasparenza, non con gli slogan.
Le informazioni sensibili — descrizioni dei movimenti, controparti, voci di bilancio — vengono cifrate con una chiave dedicata alla tua azienda. La chiave madre vive esclusivamente nei secret del server, mai nel database. Un eventuale accesso ai dati archiviati troverebbe solo testo cifrato inutilizzabile.
Tutto il traffico viaggia su TLS con HSTS. Il database è cifrato a riposo (AES-256) su infrastruttura Cloudflare. In viaggio e in archivio, i dati non sono in chiaro.
Ogni azienda è isolata: ogni richiesta al server verifica la proprietà del dato. Un cliente non può, tecnicamente, raggiungere i dati di un altro. È il controllo verificato su ogni singolo endpoint.
Nessun dato aziendale è raggiungibile senza login. L'applicazione non è indicizzabile dai motori di ricerca, non espone dati in pagine pubbliche né negli URL. Rate-limiting e header di sicurezza contro attacchi automatici.
Dati archiviati nell'Unione Europea. Registro degli accessi, export completo dei propri dati e cancellazione su richiesta (art. 15 e 17 GDPR). DPA disponibile per gli studi professionali (titolari del trattamento, GP responsabile ex art. 28).
L'accesso bancario avviene via open banking PSD2, in sola lettura e col tuo consenso: possiamo vedere i movimenti, non muovere denaro. I documenti letti automaticamente non vengono usati per addestrare modelli di intelligenza artificiale.