Sari la conținut
marjo Intră în cont

Securitate și date

Ce se întâmplă cu datele tale

Pagina asta nu are certificări de arătat, pentru că nu avem încă niciuna — ar fi ușor de scris și imposibil de dovedit. Are, în schimb, deciziile de arhitectură pe care le poți verifica în prima zi de trial.

Datele tale nu stau lângă ale altcuiva

Izolare în baza de date, nu în cod
Fiecare tabel de business are compania lui, iar PostgreSQL aplică politici de izolare pe rând (Row Level Security), forțate chiar și pentru proprietarul tabelei. Contul cu care rulează aplicația nu are dreptul să le ocolească: o interogare scrisă greșit de noi nu poate returna rândurile altei companii, fiindcă baza de date refuză, nu aplicația.
Dovedit la fiecare funcție nouă
Regula internă a proiectului este că orice funcție care atinge datele unei companii vine cu un test care falsifică identitatea companiei și verifică faptul că nu se întoarce nimic. Nu e o intenție, e condiție de livrare.
Mai multe companii, același cont
Un contabil sau un operator poate lucra pentru mai multe firme cu un singur utilizator, dar vede numai compania în care e activ.

Credențiale și acces

Cheile tale, criptate
Datele de acces la eMAG, la curieri și la facturare se stochează criptate și nu se mai afișează niciodată după salvare — nici în ecranul de editare, nici în jurnale, nici în mesajele de eroare.
Autentificare în doi pași
Din aplicația de autentificare, cu coduri de recuperare, pentru orice utilizator care o pornește.
Roluri și roluri proprii
Proprietar, operator, contabil, vizualizare — plus roluri scrise de tine, cu exact drepturile pe care le alegi. Un rol nu poate da drepturi pe care nu le ai tu.
Jurnal de audit
Cine a schimbat ce și când, cu valoarea dinainte și cea de după: prețuri, comenzi, facturi, roluri, conectori. Nu se poate șterge din aplicație.
Acces pentru terți, revocabil
Contabilul primește un link fără cont și fără parolă, valabil cât spui tu, care arată numai facturile emise. Fiecare accesare e înregistrată, iar linkul se revocă instant.
Chei de API separate
Pe integrare, cu drepturi limitate și revocabile, fiecare apel înregistrat.

GDPR, practic

Citește DPA (art. 28 GDPR) și politica de confidențialitate.

Dacă se strică ceva

Backup zilnic, criptat, în altă locație
Baza de date și fișierele se salvează în fiecare noapte, criptate, la un alt serviciu decât cel pe care rulează aplicația.
Restaurare verificată automat
Asta e partea pe care o sar cei mai mulți: backup-ul se restaurează singur într-o bază de test și se verifică dacă a ieșit întreg. Prima verificare pe care am rulat-o a găsit un backup care nu s-ar fi putut restaura — de atunci nu mai credem niciun backup pe care nu l-am deschis.
Vârsta backup-ului e monitorizată
Dacă ultima salvare e prea veche, sistemul de sănătate al aplicației o raportează ca defecțiune, nu ca detaliu.
Stare publică
Când ceva nu merge la noi, scrie pe o pagină publică, fără să întrebi.

Infrastructura e la Hetzner, furnizor german, iar backup-urile stau la același furnizor, în altă locație. Vezi starea sistemului.

Datele sunt ale tale

Orice listă din aplicație se exportă în CSV, iar API-ul îți dă produsele, stocurile, comenzile, expedierile și facturile oricând, pe orice plan. Nu există „export la cerere", nu există taxă de plecare, nu ținem datele ostatic.

Verifică singur, pe datele tale.

Trial de 14 zile, fără card. Conectezi un canal și vezi profitul pe comenzile tale reale, nu pe un demo.