Bezpieczeństwo

Bezpieczeństwo nie jest płatnym dodatkiem

Wszystko poniżej jest w produkcie, w każdym planie — także w bezpłatnym.

Wzmocnione uwierzytelnianie

Hasła haszowane (bcrypt), polityka złożoności, blokada po powtórzonych błędach, drugi składnik TOTP z kodami zapasowymi, sesje odwoływalne pojedynczo lub wszystkie naraz.

Zapieczętowany dziennik audytu

Każdy wpis nosi odcisk poprzedniego. Zmiana wiersza albo usunięcie jednego ze środka rozrywa łańcuch dokładnie w tym miejscu, a weryfikacja mówi, którego. Czego nie robi: nie powstrzyma przepisania przez tego, kto trzyma serwer — czyni je widocznym.

Dane osobowe

Rejestr czynności przetwarzania, prawo dostępu eksportowane źródło po źródle, usunięcie, które zachowuje to, co prawo każe zachować, i tak mówi. Konto jest anonimizowane zamiast kasowane, żeby zapisy, które się do niego odwołują, pozostały spójne.

Wewnętrzny kanał zgłoszeń

We Francji obowiązkowy od pięćdziesięciu pracowników. Treść szyfrowana w bazie, czytelna wyłącznie dla wyznaczonych osób zaufania — nie dla administratorów, bo zgłoszenie może dotyczyć któregoś z nich. Anonimowe śledzenie kodem, bez konta i bez logowania zdarzeń.

Zweryfikowane kopie zapasowe

Archiwum co godzinę, kontrola spójności przez manifest, odtworzenie przywracające bazę i pliki, wynoszenie kopii przez FTPS lub Google Drive oraz ostrzeżenie dla administratorów przy niepowodzeniu.

Zaszyfrowane sekrety

Hasła usług zewnętrznych, tokeny API, sekrety webhooków: szyfrowane AES-256-GCM, nigdy więcej niepokazywane jawnie, nieczytelne po naruszeniu.

Centrum dzienników

Osiem poziomów, siedem kanałów, przechowywanie zależne od poziomu i ciągła kopia do Twojego serwera syslog albo do Wazuh. Żaden sekret tam nie trafia, każdy cel zapamiętuje numer ostatniego otrzymanego wiersza — awaria kolektora niczego więc nie gubi — a cel, który zawiedzie dziesięć razy, wyłącza się i mówi o tym, zamiast pozwalać wierzyć, że dzienniki wychodzą.

albo hostowany u Ciebie

SaaS albo u Ciebie

W SaaS hostujemy w Europie, z kopiami zapasowymi. W planach płatnych możliwy jest hosting lokalny: instalujesz na swoim serwerze, baza nigdy nie opuszcza Twoich murów, a aktualizacje dostajesz te same. Wystarczy jedna maszyna — Node 22 i SQLite, żadnej zewnętrznej bazy do administrowania. Serwer MySQL jest obsługiwany, jeśli go masz, ale nic go nie wymaga.

Czego nie udajemy

Podpis elektroniczny jest zwykły, nie kwalifikowany w rozumieniu eIDAS. Sejf pieczętuje i datuje dokumenty, ale znacznik czasu skuteczny wobec osób trzecich wymaga urzędu certyfikacji. Żadnych wysyłek do urzędów: oprogramowanie przygotowuje dane, ich złożenie pozostaje sprawą księgowego. Piszemy to tutaj, a nie po podpisaniu umowy.

Najczęstsze pytania

Czy mogę trzymać dane na własnym serwerze?
Tak, w planach płatnych. Oprogramowanie działa na jednej maszynie z Node 22 i SQLite: bez serwera bazy danych i bez usług zewnętrznych. Baza, dokumenty i kopie zostają u Ciebie. Serwer MySQL jest obsługiwany, jeśli go masz, ale nic go nie wymaga.
Co się stanie, jeśli zrezygnuję?
Eksportujesz całą instancję do JSON, razem z dokumentami, z konsoli administracyjnej. Nic nie jest zatrzymywane: to Twoja baza i odchodzi z Tobą w czytelnym formacie.
A integracje z naszymi narzędziami?
REST API do odczytu z zakresami i podpisane webhooki wychodzące są w każdym planie. Do konkretnych wymian — kadry, ERP, fakturowanie — napisz do nas: taką pracę wyceniamy indywidualnie.

Zacznij za darmo, zmień plan, gdy urośniesz

Pierwszych pięciu pracowników jest zawsze za darmo. Powyżej — 5 € za pracownika miesięcznie. Żadnej karty, żeby spróbować.