Když posíláš faktury přes cizí systém, v podstatě mu svěřuješ adresář zákazníků, přehled o tom, kolik a od koho vyděláváš, a někdy i přístup ke čtení bankovního účtu. Je proto naprosto na místě ptát se: jak jsou moje data vlastně chráněná? V tomhle článku shrnujeme, co pro bezpečnost dat děláme, jak to je s GDPR a co appka naopak schválně nedělá.
Heslo se nikde neukládá v čitelné podobě - hned při vytvoření se nevratně zahashuje (běžný bezpečný hashovací algoritmus přímo v PHP), takže i kdyby se někdo dostal přímo do databáze, tvoje heslo si přečíst nemůže, jen ověřit, jestli zadané heslo sedí. Přihlašovací formulář navíc při špatném heslu záměrně chvíli čeká, což ztěžuje automatizované zkoušení hesel nazdařbůh.
Zapomenuté heslo se řeší jednorázovým odkazem s časově omezenou platností (1 hodina), posílaným na e-mail - žádné heslo se nikde nevypisuje ani neposílá v e-mailu v čitelné podobě.
Formuláře v appce jsou navíc chráněné proti tzv. CSRF útokům (podvržený požadavek z cizí stránky) - každý formulář má svůj jednorázový bezpečnostní token, bez kterého appka požadavek odmítne.
Veškerá komunikace mezi tvým prohlížečem a appkou jde přes zabezpečené HTTPS spojení (šifrované). Data se tedy nedají „odposlechnout" cestou po síti - typicky třeba na veřejné wifi v kavárně.
Appka je stavěná jako tzv. multi-firma systém - víc firem sdílí jednu instalaci, ale každá vidí výhradně svoje vlastní zákazníky, faktury, opakované šablony i nastavení. Oddělení dat firem je vynucené na úrovni databázových dotazů, ne jen skrýváním v uživatelském rozhraní - firma A se tak k datům firmy B nedostane ani přímým otevřením odkazu s cizím číslem faktury.
Když appku sdílí víc lidí ve firmě (majitel, účetní, kolega), nemusí mít všichni stejná práva:
Pokud si zapneš automatické párování plateb (Fio banka přímo, nebo přes GoCardless dalších deset bank), appka se k tvému účtu připojuje jen s oprávněním „jen ke čtení". To znamená, že vidí, jaké platby ti přišly na účet, ale nemůže odeslat jedinou platbu ani cokoliv na účtu změnit. Přístup navíc kdykoli jde v appce i přímo v bance zrušit.
Appka si automaticky (jednou denně) zálohuje celou databázi. Kromě toho máš na Dashboardu vlastní firmy tlačítko „Stáhnout data firmy", kterým si kdykoliv stáhneš kompletní zálohu svých dat (i export faktur a zákazníků do CSV) - nezávisle na systémové záloze, jen pro sebe.
Konfigurační soubory s přístupovými údaji k databázi, ani interní systémové soubory appky nejsou z internetu vůbec dostupné - k datům se dá přistupovat jen přes appku samotnou, po přihlášení. Nahrané soubory (např. loga firem, avatary uživatelů) appka navíc ukládá tak, aby se v dané složce nedal spustit žádný škodlivý kód, i kdyby se tam někdo pokusil něco nahrát.
PDF a ISDOC ke každé faktuře appka negeneruje jednou a neukládá na disk - vytváří je vždy znovu, čerstvě a přímo za běhu, teprve ve chvíli, kdy si fakturu zobrazíš, stáhneš, nebo se posílá jako e-mailová příloha. Nikde tak neleží žádná trvalá kopie faktury jako soubor, kterou by bylo možné najít nebo zneužít, kdyby se někdo dostal na server - citlivá data (částky, adresy, IČO) zůstávají jen v databázi, chráněné stejně jako zbytek appky.
Zpracování osobních údajů se řídí veřejně dostupnými Zásadami zpracování osobních údajů, kde najdeš mimo jiné:
| Co appka dělá | Co to pro tebe znamená |
|---|---|
| Hesla jen jako nevratný hash | Heslo se nikde neuloží v čitelné podobě |
| HTTPS | Data cestou k appce nejdou odposlechnout |
| Oddělení dat firem | Cizí firma se k tvým datům nedostane |
| Admin firmy vs. kolega | Citlivé akce jen pro toho, koho si určíš |
| Banka jen „ke čtení" | Appka nikdy nemůže poslat platbu |
| Denní záloha + export na požádání | Data nejdou snadno ztratit |
| PDF/ISDOC se negenerují na disk, jen za běhu | Nikde neleží zbytečná trvalá kopie faktury |
Neprodává ani nesdílí tvoje data reklamním sítím, nezobrazuje reklamy a nepoužívá žádné analytické ani reklamní cookies třetích stran - jen technickou cookie nutnou k přihlášení.
Bezpečnost není jednorázová věc, ale průběžná práce - pokud narazíš na cokoliv, co ti přijde podezřelé nebo bys chtěl/a doplnit, napiš nám na info@cometa.cz.
Chceš si přečíst celé znění pravidel? Najdeš je na stránce Zásady zpracování osobních údajů a Obchodní podmínky.