So schützen wir Rechnungen und KSeF-Zugänge
Schutzmaßnahmen für Konten, Dokumente und die Verbindung zu KSeF.
Anmeldung ohne dauerhaftes Passwort
Die Anmeldung erfolgt mit einem Einmalcode, der an Ihre E-Mail-Adresse gesendet wird. Gültigkeitsdauer, Zahl der Versuche und Häufigkeit sind begrenzt. Nach erfolgreicher Prüfung entsteht eine zeitlich begrenzte Sitzung; wiederverwendbare Benutzerpasswörter müssen daher nicht in der Datenbank gespeichert werden.
Trennung der Unternehmensdaten
Dokumente, Kategorien, Geschäftspartner und Protokolle werden stets im Kontext des aktiven Unternehmens verarbeitet. Auch bei Sammelaktionen prüft das Backend die Unternehmenskennung erneut, statt den vom Browser übermittelten Kennungen zu vertrauen.
KSeF-Geheimnisse
KSeF-Token und Zertifikatsmaterial werden verschlüsselt gespeichert. Zum Einsatz kommen AES-GCM und ein separater Hauptschlüssel außerhalb der Datenbank; die Verschlüsselung ist zusätzlich an Unternehmen und Verwendungszweck gebunden. Das Passwort zum Zertifikatsimport wird nur zum Lesen verwendet und nicht gespeichert.
Übermittlung an KSeF
Eine konfigurierte KSeF-Verbindung allein erlaubt noch keinen Versand; dafür gibt es eine separate Sicherheitseinstellung. Vor der Übermittlung wird das Dokument lokal gegen FA(3) validiert. Die gesendete XML-Datei wird per Hash identifiziert und kann nach der Annahme erneut aus KSeF geladen und verglichen werden.
Ist unklar, ob KSeF den ersten Versuch angenommen hat, wird die Rechnung nicht automatisch ein zweites Mal gesendet. Zuerst wird der Status der bestehenden Sitzung geprüft.
Freigabe von Dokumenten
Ein öffentlicher Rechnungslink ist erst nach bestätigter Annahme durch KSeF möglich. Er kann ablaufen, eine Abrufbegrenzung und einen per E-Mail versandten Zugangscode haben und widerrufen werden. Anmelde- und Freigabeseiten werden als nicht cachebar gekennzeichnet.
Infrastruktur in Europa
fv.converts.ninja nutzt Scaleway-Infrastruktur in Europa. Scaleway erklärt DSGVO-Konformität und besitzt eine ISO/IEC-27001:2022-Zertifizierung für sein Informationssicherheits-Managementsystem. Außerdem bestehen ein eigenes CSIRT und Schutzmechanismen einschließlich DDoS-Abwehr.
Zertifizierungen des Infrastrukturproviders zertifizieren nicht automatisch fv.converts.ninja und ersetzen keine Schutzmaßnahmen der Anwendung. Sie bilden eine zusätzliche organisatorische und technische Ebene.
Verbindung und Anwendungsschutz
Der Dienst läuft über HTTPS und setzt unter anderem HSTS, Content Security Policy, Schutz vor Einbettung in fremde Frames, Einschränkungen für Kamera, Mikrofon und Standort sowie CSRF-Schutz ein.
Vorschläge ohne öffentliche KI-Dienste
Rechnungsinhalte werden weder an öffentliche KI-Dienste noch an externe Sprachmodelle gesendet. Kategorievorschläge entstehen in einer kontrollierten Umgebung nur aus den dafür benötigten Daten. Der Mechanismus erhält keine KSeF-Zugangsdaten; jede Kategorie kann vor dem Speichern geprüft und geändert werden.
Audit-Protokoll und Rollen
Wichtige Benutzeraktionen werden protokolliert. Unternehmensadministratoren sehen Ereignisse der Benutzer ihres Unternehmens. Verwaltungs-, KSeF- und Freigabefunktionen sind rollenbasiert eingeschränkt.