Jak chronimy dostęp do faktur i KSeF
Poznaj zabezpieczenia konta, danych dokumentów i połączenia z KSeF.
Logowanie bez stałego hasła
Logowanie do konta odbywa się przez jednorazowy kod wysyłany na adres e-mail. Kod ma ograniczony czas ważności, liczbę prób i limity częstotliwości. Po poprawnej weryfikacji tworzona jest sesja z ograniczonym czasem życia. Dzięki temu baza aplikacji nie musi przechowywać wielokrotnie używanych haseł użytkowników.
Izolacja danych firm
Operacje na dokumentach, kategoriach, kontrahentach i dziennikach są wykonywane w kontekście aktywnej firmy. Backend ponownie sprawdza identyfikator firmy także przy operacjach masowych, zamiast ufać identyfikatorom przesłanym przez przeglądarkę.
Sekrety KSeF
Tokeny i materiał certyfikatów KSeF są przechowywane w zaszyfrowanej postaci. Szyfrowanie sekretów wykorzystuje AES-GCM i oddzielny klucz główny przechowywany poza bazą danych. Szyfrowanie jest dodatkowo związane z identyfikatorem firmy i przeznaczeniem sekretu. Hasło podawane przy imporcie certyfikatu służy do jego odczytania i nie jest zapisywane w bazie.
Wysyłka do KSeF
Sama konfiguracja połączenia z KSeF nie wystarcza do wysyłania faktur — istnieje osobny bezpiecznik konfiguracyjny. Przed wysłaniem dokument przechodzi lokalną walidację FA(3). Wysłany XML jest identyfikowany hashem, a po przyjęciu system może ponownie pobrać dokument z KSeF i sprawdzić zgodność.
Operacja wysłania faktury nie jest automatycznie ponawiana, gdy nie mamy pewności, czy KSeF przyjął pierwszą próbę. W takiej sytuacji najpierw sprawdzamy stan istniejącej sesji.
Udostępnianie dokumentów
Publiczny link do faktury jest dostępny dopiero po potwierdzeniu dokumentu w KSeF. Link może mieć termin ważności, limit otwarć, kod dostępu wysyłany e-mailem i może zostać unieważniony. Strony związane z logowaniem i udostępnionymi dokumentami są oznaczane jako nieprzeznaczone do cache'owania.
Infrastruktura w Europie
fv.converts.ninja korzysta z infrastruktury Scaleway zlokalizowanej w Europie. Scaleway jest europejskim operatorem chmurowym, deklaruje zgodność z RODO i posiada certyfikację ISO/IEC 27001:2022 dla systemu zarządzania bezpieczeństwem informacji. Dostawca utrzymuje dedykowany zespół CSIRT do reagowania na incydenty oraz mechanizmy ochrony infrastruktury, w tym ochronę przed atakami DDoS.
Certyfikacje dostawcy infrastruktury nie oznaczają automatycznie certyfikacji samej aplikacji fv.converts.ninja ani nie zastępują zabezpieczeń po naszej stronie. Są dodatkową warstwą organizacyjną i infrastrukturalną.
Połączenie i ochrona aplikacji
Usługa działa przez HTTPS. Aplikacja ustawia m.in. HSTS dla bezpiecznych żądań, Content-Security-Policy, ochronę przed osadzaniem strony w obcych ramkach, nagłówki ograniczające dostęp do kamery, mikrofonu i geolokalizacji oraz ochronę CSRF formularzy.
Podpowiedzi bez publicznych usług AI
Treść faktur nie jest wysyłana do publicznych usług AI ani zewnętrznych modeli językowych. Podpowiedzi kategorii są przygotowywane w kontrolowanym środowisku na podstawie ograniczonego zakresu danych potrzebnego do tego zadania. Mechanizm podpowiedzi nie otrzymuje danych dostępowych KSeF, a każdą kategorię możesz sprawdzić i zmienić przed zapisaniem.
Dziennik zdarzeń i role
Istotne operacje użytkowników są zapisywane w dzienniku audytowym. Administrator firmy widzi zdarzenia użytkowników należących do jego firmy. Dostęp do funkcji administracyjnych, KSeF i zatwierdzania jest ograniczony rolami.