Szyfrowanie przed zapisem
Materiał prywatny certyfikatu jest szyfrowany oddzielnym kluczem danych, zanim opuści kontrolowany proces aplikacji.
Bezpieczeństwo / założenia v1
Połączenie z KSeF daje realne uprawnienia do działania w imieniu firmy. Dlatego ochrona certyfikatu, rozdzielenie danych klientów i pełna historia operacji są częścią architektury, a nie dodatkiem do formularza.
Cztery zasady
Opisujemy tu standard projektowy pierwszej wersji. Przed publicznym uruchomieniem produkt przejdzie osobny przegląd bezpieczeństwa, prywatności i zgodności z KSeF.
Materiał prywatny certyfikatu jest szyfrowany oddzielnym kluczem danych, zanim opuści kontrolowany proces aplikacji.
Każdy dokument, klient i plik należy do konkretnej przestrzeni firmy. Dostęp jest sprawdzany po stronie serwera przy każdej operacji.
Klucze prywatne, tokeny KSeF, XML, UPO i pełne dane z pozycji faktury nie trafiają do logów operacyjnych.
Test połączenia, zmiana certyfikatu, wysłanie, pobranie i zmiana abonamentu pozostawiają zapis audytowy.
Przepływ certyfikatu
Jest przekazywany bezpiecznym kanałem, weryfikowany i szyfrowany. Odszyfrowanie następuje tylko w procesie, który potrzebuje go do autoryzowanej operacji KSeF.
To robimy
Tego nie robimy
Kontakt bezpieczeństwa
Nie publikuj szczegółów podatności. Podaj możliwie bezpieczny opis i sposób kontaktu — potwierdzimy odbiór oraz ustalimy kanał przekazania szczegółów.