SelfSIA yhdistyy pankkiisi lisensoidun avoimen pankkitoiminnan kautta ja antaa tekoälyn hoitaa kirjanpidon – ilman että yksikään taulukko, PDF tai salasana vaihtaa omistajaa. Näin pidämme sen sellaisena.
Vanha tapa vs. SelfSIA
Useimmat yritykset "suojaavat" kirjanpitonsa lähettämällä tiliotteita sähköpostilla tai WhatsAppilla kirjanpitäjälle, joka säilyttää ne omalla kannettavallaan. Vertaa sitä siihen, mitä SelfSIA:ssa tapahtuu.
Mitä useimmat pienet yritykset tekevät yhä
Mitä tapahtuu, kun yhdistät pankkisi
Arkkitehtuuri
Noudatamme defense-in-depth-mallia: yksikään kontrolli ei tee kaikkea työtä. Data kääritään itsenäisiin kerroksiin verkosta yksittäiseen kirjanpitomerkintään.
Kontrollit
Ei jargonia ilman määritelmää. Näin kukin kontrolli näkyy yrityksesi arjessa.
Data salataan siirrossa TLS 1.3:lla ja levossa AES-256:lla – samalla standardilla kuin pankkialalla.
Pankkiyhteydet kulkevat PSD2-säänneltyjen aggregaattoreiden kautta. Pyydämme vain luku -oikeuksia – emme koskaan verkkopankkisi salasanaa.
Roolipohjaiset oikeudet ja pakollinen kaksivaiheinen tunnistautuminen rajaavat pääsyn juuri siihen, mitä kukin tarvitsee.
Jokainen lataus, muokkaus ja tekoälyn luoma merkintä aikaleimataan ja kohdistetaan – muuttumaton loki tilintarkastajalle.
Data isännöidään EU:ssa ja käsitellään GDPR:n mukaisesti. Sitä ei myydä eikä jaeta kolmansille osapuolille markkinointiin.
Automaattiset, salatut varmuuskopiot useissa saatavuusalueissa, ja katastrofipalautus testataan säännöllisesti.
SelfSIA:n henkilöstö ei voi selata asiakasdataa oletuksena. Tuotantopääsy myönnetään vain tarvittaessa, ja jokainen kerta kirjataan.
Automaattinen uhkien tunnistus ja haavoittuvuusskannaus toimivat ympäri vuorokauden.
Turvallisuustutkijat voivat ilmoittaa ongelmista suoraan tiimillemme. Jokainen ilmoitus käsitellään kahden arkipäivän kuluessa.
Datan elinkaari
Tunnistaudut suoraan pankkisi omalla turvallisella kirjautumisella. SelfSIA saa vain luku -käyttöoikeustunnuksen – ei tunnuksiasi.
Tapahtumat salataan siirrossa (TLS 1.3) heti, kun ne lähtevät pankistasi, ennen kuin ne koskevat SelfSIA:n palvelimia.
Tekoälymme luokittelee ja täsmäyttää merkinnät erillisessä käsittely-ympäristössä, joka on rajattu vain työtilaasi.
Tulokset salataan levossa (AES-256) ja säilytetään EU-datakeskuksissa, varmuuskopioituna useilla alueilla.
Dataa säilytetään vain niin kauan kuin kirjanpito sitä edellyttää, tai se poistetaan pyynnöstä GDPR-oikeuksiesi mukaisesti.
Yhdistetty lisensoidun, säännellyn pankki-infrastruktuurin kautta
Missä olemme
Näytämme mieluummin todellisen tilanteen kuin kaunistelemme. Tässä on elossa tänään ja mitä compliance-tiekartallamme on skaalatessa.
SelfSIA on rakennettu alusta alkaen teknisille kontrolleille, joita SOC 2 ja ISO 27001 edellyttävät – salaus, pääsynhallinta, lokitus ja häiriönhallinta – eikä niitä ole lisätty jälkeenpäin.
Skaalatessamme formalisoimme nämä kontrollit riippumattomasti auditoiduiksi sertifikaateiksi. Jos tarvitset dokumentaatiota omaan compliance-prosessiisi jo tänään, tietoturvatiimimme voi jakaa nykyisen kontrollijoukon suoraan.
Tiimimme voi käydä kanssasi tai tilintarkastajasi kanssa läpi kontrollit, dataflow-kaaviot ja nykyisen tiekartan.