Tietoturva ja luottamus

Kirjanpitosi on suojatumpi kuin kirjanpitäjän sähköpostilaatikko koskaan.

SelfSIA yhdistyy pankkiisi lisensoidun avoimen pankkitoiminnan kautta ja antaa tekoälyn hoitaa kirjanpidon – ilman että yksikään taulukko, PDF tai salasana vaihtaa omistajaa. Näin pidämme sen sellaisena.

AES-256
Salaus levossa
TLS 1.3
Salaus siirrossa
PSD2
Lisensoitu avoin pankkiyhteys
EU
Datan sijainti ja GDPR

Vanha tapa vs. SelfSIA

Olet luottanut taloutesi sähköpostiliitteisiin. Se on oikea riski.

Useimmat yritykset "suojaavat" kirjanpitonsa lähettämällä tiliotteita sähköpostilla tai WhatsAppilla kirjanpitäjälle, joka säilyttää ne omalla kannettavallaan. Vertaa sitä siihen, mitä SelfSIA:ssa tapahtuu.

Perinteinen kirjanpito

Sähköpostilaatikkomenetelmä

Mitä useimmat pienet yritykset tekevät yhä

  • × Tiliotteet PDF-tiedostoina – lähetetään salaamattomina sähköpostilla tai viestisovelluksissa ja jäävät laatikoihin toistaiseksi.
  • × Salasanat tekstiviestillä – pankkitunnukset annetaan, jotta kirjanpitäjä voi "vain tarkistaa jotain".
  • × Ei käyttölokia – ei tietoa siitä, kuka avasi, välitti tai kopioi taloustietojasi.
  • × Yksi epäonnistumispiste – yksi kannettava, yksi sähköpostilaatikko, yksi henkilö vuosien taloushistorian kanssa.
SelfSIA

Automaattinen menetelmä

Mitä tapahtuu, kun yhdistät pankkisi

  • Vain luku -oikeudellinen avoin pankkiyhteys – data kulkee PSD2-säännellyn palveluntarjoajan kautta, ei välitettynä tiedostona.
  • Pankkisalasanasi ei tule meille – tunnistautuminen tapahtuu suoraan pankkisi kanssa, ei SelfSIA:n.
  • Jokainen toimenpide kirjataan – lataukset, muokkaukset ja tekoälyn luomat merkinnät aikaleimataan ja kohdistetaan.
  • Redundantti, salattu infrastruktuuri – yksikään kannettava tai sähköpostilaatikko ei voi olla epäonnistumispisteesi.

Arkkitehtuuri

Viisi kerrosta erottaa kirjanpitosi niiltä, joiden ei pitäisi nähdä sitä

Noudatamme defense-in-depth-mallia: yksikään kontrolli ei tee kaikkea työtä. Data kääritään itsenäisiin kerroksiin verkosta yksittäiseen kirjanpitomerkintään.

Verkko Sovellus Identiteetti Salaus Data
01

Verkko ja infrastruktuuri

Palomuuritettu, segmentoitu pilvi-infrastruktuuri EU-datakeskuksissa, jatkuvalla valvonnalla ja automaattisella tunkeutumisen havainnoinnilla.

02

Sovellusturvallisuus

Jokainen julkaisu käy läpi staattisen analyysin ja riippuvuusskannauksen. Säännölliset penetraatiotestit tutkivat alustaa kuten hyökkääjä.

03

Identiteetti- ja pääsynhallinta

Tunnistautuminen, roolipohjaiset oikeudet ja erilliset työtilat tarkoittavat, että kirjanpitäjä, tiimi tai perustaja näkee vain sen, mitä pitääkin.

04

Salaus

TLS 1.3 suojaa dataa liikkeessä; AES-256 suojaa sitä levossa. Salausavaimia hallitaan ja kierretään erillään datasta.

05

Data- ja compliance-hallinta

Ytimessä: kirjanpitosi. Pääsy on least-privilege, jokainen kosketus kirjataan, ja säilytys noudattaa GDPR:ää ja sovellettavia kirjanpitosääntöjä.

Kontrollit

Mikä oikeasti suojaa dataasi – selkokielellä

Ei jargonia ilman määritelmää. Näin kukin kontrolli näkyy yrityksesi arjessa.

Salaus kaikkialla

Data salataan siirrossa TLS 1.3:lla ja levossa AES-256:lla – samalla standardilla kuin pankkialalla.

AES-256 / TLS 1.3

Lisensoitu avoin pankkiyhteys

Pankkiyhteydet kulkevat PSD2-säänneltyjen aggregaattoreiden kautta. Pyydämme vain luku -oikeuksia – emme koskaan verkkopankkisi salasanaa.

PSD2 / AISP

Tarkka pääsy ja 2FA

Roolipohjaiset oikeudet ja pakollinen kaksivaiheinen tunnistautuminen rajaavat pääsyn juuri siihen, mitä kukin tarvitsee.

RBAC / MFA

Täydellinen auditointiketju

Jokainen lataus, muokkaus ja tekoälyn luoma merkintä aikaleimataan ja kohdistetaan – muuttumaton loki tilintarkastajalle.

Muuttumattomat lokit

EU-datasijainti

Data isännöidään EU:ssa ja käsitellään GDPR:n mukaisesti. Sitä ei myydä eikä jaeta kolmansille osapuolille markkinointiin.

GDPR

Redundantit varmuuskopiot

Automaattiset, salatut varmuuskopiot useissa saatavuusalueissa, ja katastrofipalautus testataan säännöllisesti.

Useita alueita

Least-privilege sisäinen pääsy

SelfSIA:n henkilöstö ei voi selata asiakasdataa oletuksena. Tuotantopääsy myönnetään vain tarvittaessa, ja jokainen kerta kirjataan.

Ei pysyvää pääsyä

Jatkuva valvonta

Automaattinen uhkien tunnistus ja haavoittuvuusskannaus toimivat ympäri vuorokauden.

24/7-valvonta

Haavoittuvuuksien ilmoittaminen

Turvallisuustutkijat voivat ilmoittaa ongelmista suoraan tiimillemme. Jokainen ilmoitus käsitellään kahden arkipäivän kuluessa.

Datan elinkaari

Mitä tapahtuu hetkestä, kun yhdistät pankkisi

01

Yhdistä

Tunnistaudut suoraan pankkisi omalla turvallisella kirjautumisella. SelfSIA saa vain luku -käyttöoikeustunnuksen – ei tunnuksiasi.

02

Salaa

Tapahtumat salataan siirrossa (TLS 1.3) heti, kun ne lähtevät pankistasi, ennen kuin ne koskevat SelfSIA:n palvelimia.

03

Käsittele

Tekoälymme luokittelee ja täsmäyttää merkinnät erillisessä käsittely-ympäristössä, joka on rajattu vain työtilaasi.

04

Säilytä

Tulokset salataan levossa (AES-256) ja säilytetään EU-datakeskuksissa, varmuuskopioituna useilla alueilla.

05

Säilytä / poista

Dataa säilytetään vain niin kauan kuin kirjanpito sitä edellyttää, tai se poistetaan pyynnöstä GDPR-oikeuksiesi mukaisesti.

Yhdistetty lisensoidun, säännellyn pankki-infrastruktuurin kautta

Avoin pankkitoiminta (PSD2 / AISP) Säännellyt maksupalvelut EU:n valvomat aggregaattorit Pankkitason tunnistautuminen

Missä olemme

Rakennettu kontrollien varaan, joita sertifioinnit edellyttävät – muodolliset auditoinnit käynnissä

Näytämme mieluummin todellisen tilanteen kuin kaunistelemme. Tässä on elossa tänään ja mitä compliance-tiekartallamme on skaalatessa.

Lähestymistapamme complianceen

SelfSIA on rakennettu alusta alkaen teknisille kontrolleille, joita SOC 2 ja ISO 27001 edellyttävät – salaus, pääsynhallinta, lokitus ja häiriönhallinta – eikä niitä ole lisätty jälkeenpäin.

Skaalatessamme formalisoimme nämä kontrollit riippumattomasti auditoiduiksi sertifikaateiksi. Jos tarvitset dokumentaatiota omaan compliance-prosessiisi jo tänään, tietoturvatiimimme voi jakaa nykyisen kontrollijoukon suoraan.

GDPR:n mukainen datan käsittely Käytössä
PSD2-lisensoitu avoin pankkiyhteys Käytössä
AES-256 / TLS 1.3 -salaus Käytössä
Roolipohjainen pääsy ja 2FA Käytössä

Tietoturvakysymyksiin vastataan suoraan

Näettekö tai tallennatteko verkkopankkini salasanan?
Emme. SelfSIA yhdistyy lisensoitujen, PSD2-säänneltyjen avoimen pankkitoiminnan tarjoajien kautta. Tunnistaudut suoraan pankkisi omalla kirjautumisruudulla; saamme vain rajatun, peruutettavan käyttöoikeustunnuksen – emme tunnuksiasi.
Myydäänkö tai jaetaanko taloustietojani kolmansille?
Ei koskaan. Taloustietojasi käytetään vain SelfSIA-palvelun tarjoamiseen sinulle. Niitä ei myydä, vuokrata eikä jaeta mainostajille. Kolmannen osapuolen käsittelijät (kuten pilvi-infrastruktuuri) ovat sopimuksella GDPR:n alaisia.
Missä datani oikeasti säilytetään?
Kaikki asiakasdata säilytetään EU:n datakeskuksissa. Emme siirrä dataa Euroopan talousalueen ulkopuolelle ilman asianmukaisia suojatoimia.
Mitä datalleni tapahtuu, jos suljen tilini?
Voit pyytää tietojesi poistoa milloin tahansa. Säilytämme kirjanpitoaineistoa vain lain edellyttämän ajan, minkä jälkeen data poistetaan pysyvästi. Voit aloittaa prosessin tilin asetuksista tai ottamalla yhteyttä tukeen.

Onko tietoturva- tai compliance-kysymys, johon emme ole vastanneet?

Tiimimme voi käydä kanssasi tai tilintarkastajasi kanssa läpi kontrollit, dataflow-kaaviot ja nykyisen tiekartan.