Turvalisus ja usaldus

Sinu raamatupidamine on paremini kaitstud, kui ükski raamatupidaja postkast iial suudaks.

SelfSIA ühendub sinu pangaga litsentsitud Open Banking kanalite kaudu ja laseb tehisintellektil raamatupidamise ära teha – ilma et ükski arvutustabel, PDF või parool käest kätte liiguks. Täpselt nii me seda hoiame.

AES-256
Krüpteering hoiul
TLS 1.3
Krüpteering ülekandel
PSD2
Litsentsitud Open Banking ligipääs
EU
Andmete asukoht & GDPR

Vana viis vs. SelfSIA

Oled usaldanud rahanduse e-posti manustele. Just see on tegelik risk.

Enamik ettevõtteid „kindlustab“ raamatupidamise, saates panga väljavõtteid e-posti või WhatsAppi teel raamatupidajale, kes hoiab neid isiklikus sülearvutis. Võrdle seda töövoogu sellega, mis toimub SelfSIA-s.

Klassikaline raamatupidamine

Postkasti meetod

Mida enamik väikeettevõtteid tänagi teeb

  • × Panga väljavõtted PDF-ina – krüpteerimata e-posti või sõnumirakenduste kaudu, jäävad postkastidesse määramata ajaks.
  • × Paroolid tekstiga – pangakonto andmed antakse üle, et raamatupidaja saaks „lihtsalt midagi kontrollida“.
  • × Ligipääsulogi puudub – pole jälge, kes avas, edastas või kopeeris sinu finantsandmeid.
  • × Üks rikkekoht – üks sülearvuti, üks postkast, üks inimene, kelle käes on aastate finantsajalugu.
SelfSIA

Automatiseeritud meetod

Mis juhtub hetkel, kui ühendad panga

  • Ainult lugemiseks Open Banking ligipääs – andmed liiguvad PSD2-reguleeritud teenusepakkuja kaudu, mitte edastatud failina.
  • Sinu pangaparool ei jõua meieni kunagi – autentimine toimub otse pangas, mitte SelfSIA-s.
  • Iga tegevus logitakse – üleslaadimised, muudatused ja tehisintellekti kirjed on ajatembeldatud ja omistatavad.
  • Liiane, krüpteeritud taristu – ükski sülearvuti ega postkast ei saa olla sinu rikkekohaks.

Arhitektuur

Viis kihti seisab sinu pearaamatu ja nende vahel, kes seda näha ei tohiks

Järgime mitmekihilise kaitse mudelit: ükski kontroll ei pea kogu tööd üksi tegema. Andmed on mähitud sõltumatutesse kihtidesse, võrgust kuni üksiku pearaamatu kandeni.

Võrk Rakendus Identiteet Krüpteering Andmed
01

Võrk & taristu

Tulemüüridega eraldatud, segmenteeritud pilvetaristu EL-i andmekeskustes, pideva seire ja automaatse sissetungituvastusega perimeetri igas servas.

02

Rakenduse turvalisus

Iga väljalase läbib enne avaldamist staatilise analüüsi ja sõltuvuste skaneerimise. Regulaarne pen-testimine proovib platvormi samamoodi nagu ründaja.

03

Identiteet & ligipääsuhaldus

Autentimine, rollipõhised õigused ja eraldatud tööruumid tähendavad, et raamatupidaja, kaasomanik või kaasasutaja näeb ainult seda, mis talle on mõeldud.

04

Krüpteering

TLS 1.3 kaitseb andmeid liikumises; AES-256 kaitseb neid hoiul. Krüptovõtmeid hallatakse ja vahetatakse andmetest sõltumatult.

05

Andmete & vastavuse juhtimine

Tuumas: sinu pearaamat. Ligipääs on vähima privileegi põhimõttel, iga puudutus logitakse ning säilitamine järgib GDPR-i ja kehtivaid Läti/EL-i raamatupidamisnõudeid.

Kontrollid

Mis sinu andmeid tegelikult kaitseb, selges keeles

Ilma slängita, mida ei selgitata. Siin on, mida iga kontroll sinu ettevõtte igapäevas tähendab.

Krüpteering kõikjal

Andmed on krüpteeritud ülekandel TLS 1.3-ga ja hoiul AES-256-ga – sama standard, mida kasutab pangandus.

AES-256 / TLS 1.3

Litsentsitud Open Banking ligipääs

Pangaihendused käivad PSD2-reguleeritud agregeerijate kaudu. Palume ainult lugemisõigusi – mitte kunagi sinu internetipanga parooli.

PSD2 / AISP

Täpne ligipääs & 2FA

Rollipõhised õigused ja kohustuslik kaheastmeline autentimine tähendavad, et igaüks näeb täpselt seda, mida ta vajab.

RBAC / MFA

Täielik auditijälg

Iga üleslaadimine, muudatus ja tehisintellekti kanne on ajatembeldatud ja omistatav – võltsimiskindel kirje, mille saad anda ükskõik millisele audiitorile.

Muutumatud logid

EL-i andmete asukoht

Andmeid hoitakse EL-is ja töödeldakse GDPR-i alusel. Neid ei müüda ega jagata kolmandatele osapooltele turunduseks.

GDPR

Liiane varundus

Automaatsed, krüpteeritud varukoopiad jooksevad mitmes saadavustsoonis; taasteprotseduure testitakse regulaarselt.

Mitme tsooni

Vähima privileegi sisene ligipääs

SelfSIA töötajad ei saa vaikimisi kliendiandmeid sirvida. Tootmiskeskkonda lastakse ainult vajadusel ja iga kord logitakse.

Ilma püsiva ligipääsuta

Pidev seire

Automaatne ohtude tuvastus ja haavatavuste skaneerimine käib ööpäevaringselt, märgates kõrvalekaldeid enne, kui neist saavad intsidendid.

24/7 seire

Haavatavustest teavitamine

Turvateadlased saavad probleemidest otse meie tiimile teada anda. Iga teade vaadatakse üle ja kinnitatakse kahe tööpäeva jooksul.

Andmete elutsükkel

Mis juhtub hetkest, kui ühendad panga

01

Ühenda

Logid sisse otse oma panga turvalises keskkonnas. SelfSIA saab ainult lugemisõigusega juurdepääsutõendi – mitte kunagi sinu sisselogimisandmeid.

02

Krüpteeri

Tehingud krüpteeritakse ülekandel (TLS 1.3) hetkel, mil need pangast lahkuvad, enne kui need SelfSIA serveriteni jõuavad.

03

Töötle

Meie tehisintellekt kategoriseerib ja sobitab kanded eraldatud töötluskeskkonnas, mis on seotud ainult sinu tööruumiga.

04

Hoia

Tulemused krüpteeritakse hoiul (AES-256) ja salvestatakse EL-i andmekeskustes, varundatuna mitmes saadavustsoonis.

05

Säilita / kustuta

Andmeid hoitakse ainult nii kaua, kui raamatupidamiskirjed seda seadusega nõuavad, või kustutatakse soovi korral GDPR-i õiguste järgi.

Ühendatud litsentsitud, reguleeritud pangataristu kaudu

Open Banking (PSD2 / AISP) Reguleeritud makseasutused EL-i järelevalvega agregeerijad Pangatasemel autentimine

Kus me oleme

Ehitatud kontrollidele, mida sertifikaadid nõuavad – formaalsed auditid on töös

Näitame pigem tegelikku seisu kui ilustame. Siin on, mis täna töötab, ja mis on vastavuse teekaardil kasvu käigus.

Meie lähenemine vastavusele

SelfSIA on esimesest päevast ehitatud tehnilistele kontrollidele, mida raamistikud nagu SOC 2 ja ISO 27001 nõuavad – krüpteering, ligipääsuhaldus, logimine ja intsidentidele reageerimine – mitte hiljem juurde poogitud.

Kasvades vormistame need kontrollid sõltumatult auditeeritud sertifikaatideks. Kui vajad dokumentatsiooni oma vastavusprotsessi jaoks juba täna, saab meie turvatiim praeguse kontrollikomplekti otse jagada.

GDPR-iga kooskõlas andmetöötlus Töös
PSD2-litsentsiga Open Banking ligipääs Töös
AES-256 / TLS 1.3 krüpteering Töös
Rollipõhine ligipääs & 2FA Töös

Turvaküsimused, vastatud otse

Kas te kunagi näete või hoiate minu internetipanga parooli?
Ei. SelfSIA ühendub litsentsitud Open Banking teenusepakkujate kaudu, kes on reguleeritud PSD2 alusel. Logid sisse otse oma panga sisselogimisekraanil; meie saame ainult piiratud, tühistatava juurdepääsutõendi – mitte kunagi sinu sisselogimisandmeid.
Kas minu finantsandmeid müüakse või jagatakse kolmandate osapooltega?
Mitte kunagi. Sinu finantsandmeid kasutatakse ainult SelfSIA teenuse osutamiseks. Neid ei müüda, ei rendita ega jagata reklaamijate või andmevahendajatega. Kolmandatest osapooltest töötlejad (nt pilvetaristu) on lepinguliselt seotud GDPR-i andmetöötluslepingutega.
Kus mu andmeid tegelikult hoitakse?
Kõiki kliendiandmeid hoitakse EL-i andmekeskustes. Me ei kanna andmeid Euroopa Majanduspiirkonnast välja ilma asjakohaste kaitsemeetmeteta.
Mis saab mu andmetest, kui konto sulgen?
Saad andmete kustutamist taotleda igal ajal. Raamatupidamiskirjeid säilitame ainult nii kaua, kui Läti ja EL-i õigus seda nõuab, seejärel andmed kustutatakse jäädavalt. Protsessi saad alustada konto seadetes või kirjutades toele.

On turva- või vastavusküsimus, millele me pole vastanud?

Meie tiim saab sind või su audiitorit läbi viia kogu kontrollikomplektist, andmevooskeemidest ja praegusest teekaardist.