Технически мерки за сигурност (Security Measures)
Информационна сигурност и инфраструктурна защита
Архитектурен подход за сигурност
Услугата Finans Protect, разработена от Финансова Защита ЕООД (ЕИК 206497582), е проектирана с приоритет върху поверителността на счетоводната информация, минималния обхват на обработка и строгата техническа изолация.
1. Криптиране и Мрежова Защита
- Данни в движение (In-Transit): Всички комуникации са криптирани чрез TLS 1.3 с поддръжка на HSTS (Strict-Transport-Security) и засилени шифрови пакети.
- Данни в покой (At-Rest): Счетоводните документи и базата данни се съхраняват криптирани с AES-256 в контролирана инфраструктура.
- Защитни Nginx хедъри: Всички уеб сървъри са конфигурирани със строги сигурностни заглавия: HSTS, X-Content-Type-Options (nosniff), X-Frame-Options (DENY), Referrer-Policy, Permissions-Policy, COOP, CSP.
2. Контрол на достъпа и Изолация
- Role-Based Access Control (RBAC): Строга сегментация на потребителските роли и правомощия.
- Изолация на Human Review Queue: Операторите от екипа за преглед имат достъп единствено до анонимизирани полета с грешка, без пълен неограничен достъп до архиви.
- Self-Hosted / On-Premise възможност: За клиенти със специални изисквания за сигурност, платформата предлага самостоятелно внедряване във ваша собствена инфраструктура.
3. Поверителност при AI OCR обработка
Моделите за оптично разпознаване (OCR) работят в капсулирана среда. Вашите фактури и фирмени данни никога не се използват за обучение на публични невронни мрежи или модели на трети страни.