Ugrás a tartalomra

Bizalom

Biztonság: hol vannak az adatai, és ki láthatja őket

A Solory egy Einzelfirma (svájci egyéni vállalkozás) napi nyilvántartását tartja: számlákat, ügyfeleket, bizonylatokat, aláírt szerződéseket. Ez az oldal kimondja, hol tároljuk ezeket az adatokat, ki érheti el őket, és mely biztonsági állításokat nem tesszük meg szándékosan.

  • Zürichaz eu-central-2 régió adja az elsődleges adatbázist és a privát fájltárhelyet
  • 160tábla hordozza az adatbázisban a megszorító kétfaktoros szabályt
  • 9alvállalkozó, közülük négy opcionális, és kikapcsolva marad, míg be nem kapcsolja
  • 30 naptürelmi idő a fióktörlési kérelemre, végig visszavonhatóan

Hol vannak az adatai

Az adattárolás helye két kérdés: hol áll az adat, és hol fut a kód, amely kiolvassa.

Az elsődleges adatbázist és a privát fájltárhelyet a Supabase üzemelteti a zürichi régióban (eu-central-2): itt vannak a számlák, az ügyfelek, a költségek, a bizonylatok, a dokumentumok és az aláírt szerződések.

Az alkalmazás máshol fut: a szerver nélküli kód a Vercelen, Frankfurtban (fra1), és onnan olvassa a zürichi adatbázist. Az e-mail, az AI-funkciók és - kizárólag hozzájárulással - a weboldal-analitika korlátozott adatkört dolgoz fel az EU-ban vagy az Egyesült Államokban.

Ki érheti el a sorait

Minden modul fiókra szűkített: az olvasás és az írás először a fiók azonosítóját oldja fel, és minden lekérdezés erre szűr. Ez alatt helyezkedik el a sorszintű biztonság - egy 2026. szeptemberi mérés szerint 444 szabály -, így egy fiók csak a saját sorait éri el.

A háttérfolyamatok olyan service-role klienssel futnak, amely szándékoltan átlépi a sorszintű biztonságot, a SECURITY DEFINER függvények a tulajdonosuk nevében futnak, a FORCE ROW LEVEL SECURITY pedig nulla táblán van beállítva. Ezeket az utakat helyette az alkalmazás rétegében zárjuk le, és éppen ezért nem mondja egyetlen oldalunk sem, hogy az adatbázis fizikailag képtelen visszaadni egy másik fiók sorát.

A Solory üzemeltetője egyetlen ember, aki megnyithat egy fiókot, ha ügyfélszolgálati kérdésre válaszol vagy hibát vizsgál. Ez bejegyzést ír a fiók saját auditnaplójába, és csak addig terjed, ameddig a kérdés megkívánja. Rajta kívül senkinek nincs hozzáférése, az auditnaplót pedig egyik fél sem tudja szerkeszteni vagy törölni.

Kétfaktoros belépés, és miért több egy képernyőnél

TOTP egy hitelesítő alkalmazásból, a Beállítások és a Biztonság alatt.

  1. Beállítás

    Olvassa be a QR-kódot, vagy írja be a titkos kulcsot a hitelesítő alkalmazásba, majd erősítse meg egy hatjegyű kóddal.

  2. Tegye el a helyreállítási kódokat

    Egyszer használhatók, egyetlen alkalommal látja őket, másolással, letöltéssel és újragenerálással. Ha felhasznál egyet, azzal kikapcsol a kétfaktoros belépés, és ezt ki is írja.

  3. Belépés

    A jelszó után egy megerősítő lépés következik, gyakorisági korláttal, így a sorozatos próbálkozásokat elutasítja a rendszer.

Egy megszorító adatbázis-szabály összeadódik 160 tábla minden meglévő szabályával, és elér a fájltárhelyig is: a bizonylatokig, az aláírt szerződésekig, a dokumentumokig, a levélmellékletekig. Az a munkamenet, amely nem teljesítette a második faktort, nem csupán az oldalt nem kapja meg, hanem magát az adatot sem.

Mit lát egy csapattag, egy könyvelő vagy egy ügyfél

Négyféle hozzáférés, négy plafon. Egyik sem jelent mindent.

Akit beengedAmit látAmit nem érhet el
Csapattag egy megosztott fiókbana megosztott fiók egészét, és kezelni is tudjamás személy profilját és e-mail-aláírását
Könyvelő (Treuhänder)a számlákat, a költségeket és a pénzügyi összesítőt, csak olvasásrabármilyen módosítást: ez a hozzáférés soha nem ír, és bármikor visszavonható
Alvállalkozó egyetlen projektenazt az egy projektet, hogy a saját óráit rögzíthesseaz óradíjait, a számláit, minden más projektet
Ügyfél, portállinkena saját kiküldött számláit, kiküldött árajánlatait és a hozzájuk kötött dokumentumokata vázlatokat, a ki nem küldött árajánlatokat, más ügyfél bármely adatát

A portál- és aláírólinkek csak a token SHA-256 lenyomatát tárolják, a használható URL-t egyetlen alkalommal adják ki, az Ön által megadott érvényességi idő szerint járnak le, és újragenerálásnál visszavonódnak. Az alvállalkozói korlátot adatbázisfüggvény tartatja be, nem egy elrejtett gomb.

Alvállalkozók, és amelyek alapból ki vannak kapcsolva

Összesen kilenc: ötre a terméknek szüksége van, négy pedig semmit nem tesz, amíg össze nem kapcsolja.

AlvállalkozóMit végezHol
Supabaseadatbázis, hitelesítés, fájltárhelyZürich (eu-central-2)
Vercelalkalmazás-üzemeltetés, szerver nélküli futtatás, CDNFrankfurt (fra1), globális edge
Mailgun (Sinch Email)levélküldés a saját igazolt domainjeiről, megnyitás- és kattintáskövetésUSA, EU-régió elérhető
OpenAIasszisztens, fogalmazás, dokumentumolvasás, költségkategorizálásUSA - az API adatait nem használják modelltanításra
Stripeelőfizetési fizetések és kártyás feldolgozásEU / USA - az üzleti nyilvántartását soha
Google Analyticsmérés a nyilvános oldalakon, kizárólag hozzájárulássalEU / USA - fiók- és ügyféltartalom nélkül
Google Calendarcsak ha összekapcsolja: a szinkronizált eseményekEU / USA
Telegramcsak ha összekapcsolja az asszisztenst: a váltott üzenetekSvájcon és az EU-n kívül
Discordcsak ha értesítési webhookot állít beUSA

Az AI-alvállalkozó az OpenAI. Az asszisztens olvas és fogalmaz, előbb megmutat egy tervet, amelyet elolvashat, és csak a megerősítése után hajtja végre: magától soha nem küld levelet, és nem módosít rekordot. Az opcionális válaszfogalmazó funkció jóváhagyásra várónak jelölt vázlatot ír, amelyet ember hagy jóvá.

Hogyan viheti ki az adatait, és hogyan töröltetheti

Mindkettő önkiszolgáló, a felülvizsgált svájci adatvédelmi törvény (revDSG, 2023. szeptember 1-je óta hatályos) szerinti hozzáférési és adathordozhatósági jog alapján.

  • ZIP-fájl egyetlen strukturált JSON-dokumentummal és egy README-vel, a Beállítások és az Adatvédelem alatt
  • rövid életű letöltési link, amelynek az élettartama a képernyőn olvasható
  • ha egy szakaszt nem lehetett kiolvasni, az archívum felsorolja, a másolatot pedig hiányosnak jelöli
  • egy archívum fiókonként, mert minden futás teljes, kitakarás nélküli adatkészletet ír
  • a lezárt számlák és szerződések vele együtt utaznak

A törlés kérelemmel indul, 30 napos türelmi idővel, amely végig visszavonható. Elutasítjuk, amíg kiküldött vagy lejárt számla kifizetetlen, és megnevezzük, melyiket kell előbb rendezni. A határidő lejártával véglegesen letiltjuk a belépést, törlődnek a fájlok, az eltárolt hozzáférési adatok és az összekapcsolt csatornák, a többi pedig visszafordíthatatlanul anonimizálódik.

Ha egy lépés elbukik, a kérelem nyitva marad, és újrapróbálkozunk. Nem kap olyan tájékoztatást, hogy az adatai eltűntek, amíg bármelyik részük megvan.

Biztonsági mentés, üzemzavarok és a státuszoldal

A biztonsági mentések rendszeres ciklusban rotálódnak és íródnak felül. Nem tesszük közzé sem a helyreállítási pontra, sem a helyreállítási időre vonatkozó célt, sem a mentés gyakoriságát, sem a visszaállítási tesztek ritmusát, mert egyik sincs meghatározva. Ha a kockázatelemzéséhez ezek a számok kellenek, akkor azok nem léteznek: az önkiszolgáló export éppen azért van, hogy a saját másolatát tarthassa.

Az adatvédelmi incidensről indokolatlan késedelem nélkül, a tudomásszerzést követően értesítést küldünk a fiók e-mail-címére, hogy teljesíthesse a saját kötelezettségeit az EDÖB és az érintettek felé.

A nyilvános státuszoldal felsorolja a szolgáltatás komponenseit 90 napos rendelkezésre állási sávokkal, üzemzavar-időrenddel és tervezett karbantartásokkal. A sávok a ténylegesen rögzített üzemzavarokból származnak, nem egy választott számból, ami egyben azt is jelenti, hogy nem áll mögöttük rendelkezésre állási vállalás.

Amit a Solory nem állít

Egy biztonsági oldal hasznos fele az, amelyik nemet mond.

  • Nincs ISO 27001, nincs SOC 2, nincs közzétett behatolásvizsgálat, nincs külső biztonsági audit.
  • Nem állítjuk, hogy a tárolt adatok titkosítva vannak (encryption at rest). A közzétett intézkedés az átvitel közbeni titkosítás (TLS/HTTPS), a privát fájlok pedig rövid életű, aláírt linkek mögött állnak.
  • Nincs rendelkezésre állási SLA, nincs helyreállítási pontra és nincs helyreállítási időre vonatkozó cél.
  • Nincs kötelező kétfaktoros belépés: opcionális, felhasználónként áll, és kikapcsolva marad, míg be nem kapcsolják.
  • Nincs önállóan cselekvő AI. Az asszisztens fogalmaz és megerősítést kér, az Ön nevében levelet nem küldhet.
  • Nincs teljes törlés. A könyvelési iratok, az aláírt szerződések, a megtisztított auditnapló és a törlési kérelem túlélik a fiókot.
  • Nem kettős könyvvitel, és nem helyettesíti a Treuhändert. Erfolgsrechnungot (svájci eredménykimutatást) állít elő a pénzforgalmi és a számlaadatokból; a bevallást ember adja be.

Gyakori kérdések

Hol tárolja a Solory az adataimat?

Az elsődleges adatbázist és a privát fájltárhelyet a Supabase üzemelteti a zürichi régióban (eu-central-2): itt vannak a számlák, az ügyfelek, a költségek, a bizonylatok, a dokumentumok és az aláírt szerződések. Maga az alkalmazás szerver nélküli kódként fut a Vercelen, Frankfurtban (fra1), és onnan olvassa ezt az adatbázist. Az e-mail, az AI-funkciók és a hozzájáruláson alapuló weboldal-analitika korlátozott adatkört dolgoz fel az EU-ban vagy az Egyesült Államokban, tehát "az üzleti adatai Svájcban vannak" pontos állítás, a "minden Svájcban van" pedig nem.

Titkosítva vannak az adataim?

Átvitel közben igen: TLS/HTTPS a szolgáltatás és az alvállalkozók teljes körében, a privát fájlok pedig kizárólag rövid életű, aláírt linken érhetők el. A tárolt adatok titkosításáról (encryption at rest) nem teszünk állítást, mert ilyen intézkedés nincs meghatározva és dokumentálva, egy marketingoldalon kitalálni pedig rosszabb volna, mint megnevezni a hiányt. Ha a tárolt adatok titkosítását egy ügyfelének igazolnia kell, kezelje nyitott kérdésként, és előbb kérdezzen rá.

Láthatja a Solorynál bárki az ügyféladataimat?

A Solory üzemeltetője egyetlen ember, aki megnyithat egy fiókot, ha ügyfélszolgálati kérdésre válaszol vagy hibát vizsgál. Ez bejegyzést ír az adott fiók saját auditnaplójába, amelyet a fiók tulajdonosa elolvashat, a képernyőn is látszik, ameddig tart, és csak addig terjed, ameddig a kérdés megkívánja. Rajta kívül senkinek nincs hozzáférése, az auditnaplót pedig egyik fél sem tudja szerkeszteni vagy törölni.

A kétfaktoros belépés az adatot védi, vagy csak a belépési képernyőt?

Mindkettőt. A beállítás TOTP egy hitelesítő alkalmazásból, egyszer használható helyreállítási kódokkal, a belépési megerősítésen túl pedig egy megszorító adatbázis-szabály ül 160 táblán és a fájltárhelyen, így az a munkamenet, amely nem teljesítette a második faktort, sem a sorokat, sem a fájlokat nem éri el. Opcionális és felhasználónként áll, vagyis a fiókját csak akkor védi, ha bekapcsolta.

Tesz-e az AI-asszisztens bármit nélkülem?

Nem. Olvassa a nyilvántartásait és fogalmaz, megmutat egy tervet, amelyet elolvashat, és csak a megerősítése után hajtja végre, minden hivatkozást abban a pillanatban újraellenőrizve a saját adatain. A megerősíthető lépései között nincs olyan, amely levelet vagy üzenetet küldene, a beérkező levelekhez tartozó opcionális válaszfogalmazó funkció pedig jóváhagyásra várónak jelölt vázlatot ír, amelyet Ön hagy jóvá, mielőtt bármi elmegy.

Mi történik az adataimmal, ha törlöm a fiókomat?

A kérelem 30 napos türelmi idővel jár, amely alatt visszavonható, és addig nem indul el, amíg kifizetetlen kiküldött vagy lejárt számlája van; ilyenkor megnevezzük azokat, amelyeket előbb rendezni kell. A határidő lejártával véglegesen letiltjuk a belépést, törlődnek a fájlok, az eltárolt hozzáférési adatok és az összekapcsolt csatornák, a többi pedig visszafordíthatatlanul anonimizálódik. A könyvelési iratok az üzleti év végétől tíz évig megmaradnak az OR 958f. cikke alapján, az aláírt szerződések az aláírás bizonyítékával együtt maradnak, a biztonsági mentésekhez pedig a szokásos rotációs ciklusban, néhány hét alatt ér el a törlés.

ISO 27001 vagy SOC 2 tanúsítással rendelkezik a Solory?

Nem. Nincs ISO 27001 tanúsítás, nincs SOC 2 jelentés, nincs közzétett behatolásvizsgálat és nincs külső biztonsági audit, és ezen az oldalon semmi nem sugall ilyet. Ami helyette van, az le van írva és ellenőrizhető: svájci tárolás az adatbázisnak és a fájloknak, sorszintű biztonság a kivételei megnevezésével, opcionális kétfaktoros belépés, amely az adatig hat, nem csak a képernyőig, egy auditnapló, amelyet senki nem tud szerkeszteni, valamint önkiszolgáló export és törlés.

Olvassa el a dokumentumokat, ne csak az oldalt

Az adatvédelmi tájékoztató és az adatfeldolgozási szerződés tartalmazza a teljes alvállalkozói listát, az adattovábbítás jogalapját és a megőrzési szabályokat abban a szövegezésben, amely kötelező érvényű. A státuszoldalon pedig az látszik, mi hibásodott meg valóban, és mikor.