Securitate și date
Ce se întâmplă cu datele tale
Pagina asta nu are certificări de arătat, pentru că nu avem încă niciuna — ar fi ușor de scris și imposibil de dovedit. Are, în schimb, deciziile de arhitectură pe care le poți verifica în prima zi de trial.
Datele tale nu stau lângă ale altcuiva
- Izolare în baza de date, nu în cod
- Fiecare tabel de business are compania lui, iar PostgreSQL aplică politici de izolare pe rând (Row Level Security), forțate chiar și pentru proprietarul tabelei. Contul cu care rulează aplicația nu are dreptul să le ocolească: o interogare scrisă greșit de noi nu poate returna rândurile altei companii, fiindcă baza de date refuză, nu aplicația.
- Dovedit la fiecare funcție nouă
- Regula internă a proiectului este că orice funcție care atinge datele unei companii vine cu un test care falsifică identitatea companiei și verifică faptul că nu se întoarce nimic. Nu e o intenție, e condiție de livrare.
- Mai multe companii, același cont
- Un contabil sau un operator poate lucra pentru mai multe firme cu un singur utilizator, dar vede numai compania în care e activ.
Credențiale și acces
- Cheile tale, criptate
- Datele de acces la eMAG, la curieri și la facturare se stochează criptate și nu se mai afișează niciodată după salvare — nici în ecranul de editare, nici în jurnale, nici în mesajele de eroare.
- Autentificare în doi pași
- Din aplicația de autentificare, cu coduri de recuperare, pentru orice utilizator care o pornește.
- Roluri și roluri proprii
- Proprietar, operator, contabil, vizualizare — plus roluri scrise de tine, cu exact drepturile pe care le alegi. Un rol nu poate da drepturi pe care nu le ai tu.
- Jurnal de audit
- Cine a schimbat ce și când, cu valoarea dinainte și cea de după: prețuri, comenzi, facturi, roluri, conectori. Nu se poate șterge din aplicație.
- Acces pentru terți, revocabil
- Contabilul primește un link fără cont și fără parolă, valabil cât spui tu, care arată numai facturile emise. Fiecare accesare e înregistrată, iar linkul se revocă instant.
- Chei de API separate
- Pe integrare, cu drepturi limitate și revocabile, fiecare apel înregistrat.
GDPR, practic
Citește DPA (art. 28 GDPR) și politica de confidențialitate.
Dacă se strică ceva
- Backup zilnic, criptat, în altă locație
- Baza de date și fișierele se salvează în fiecare noapte, criptate, la un alt serviciu decât cel pe care rulează aplicația.
- Restaurare verificată automat
- Asta e partea pe care o sar cei mai mulți: backup-ul se restaurează singur într-o bază de test și se verifică dacă a ieșit întreg. Prima verificare pe care am rulat-o a găsit un backup care nu s-ar fi putut restaura — de atunci nu mai credem niciun backup pe care nu l-am deschis.
- Vârsta backup-ului e monitorizată
- Dacă ultima salvare e prea veche, sistemul de sănătate al aplicației o raportează ca defecțiune, nu ca detaliu.
- Stare publică
- Când ceva nu merge la noi, scrie pe o pagină publică, fără să întrebi.
Infrastructura e la Hetzner, furnizor german, iar backup-urile stau la același furnizor, în altă locație. Vezi starea sistemului.
Datele sunt ale tale
Orice listă din aplicație se exportă în CSV, iar API-ul îți dă produsele, stocurile, comenzile, expedierile și facturile oricând, pe orice plan. Nu există „export la cerere", nu există taxă de plecare, nu ținem datele ostatic.
Verifică singur, pe datele tale.
Trial de 14 zile, fără card. Conectezi un canal și vezi profitul pe comenzile tale reale, nu pe un demo.