Serwery w Polsce, szyfrowanie, kopie co noc poza serwerem, logowanie z weryfikacją dwuetapową i osobny obszar bezpieczeństwa, który sprawdza nasz kod po każdej zmianie. Poniżej konkrety — bez ogólników.
Każdy punkt odpowiada konkretnemu mechanizmowi w kodzie albo na serwerze. Jeśli coś zmienimy, zmienimy też tę stronę.
Aplikacja i baza działają w centrum danych w Polsce (Sprint S.A., Olsztyn). Pliki, np. zdjęcia produktów, leżą w OVH Object Storage w Warszawie. Dane nie opuszczają Unii Europejskiej, a listę podprzetwarzających publikujemy w DPA.
Połączenie zawsze przez HTTPS z HSTS. Certyfikaty KSeF i hasła do nich są zaszyfrowane AES-256-GCM. Hasła użytkowników przechowujemy wyłącznie jako skróty bcrypt — nikt, także my, nie odczyta ich z bazy.
Logujesz się przez Konto Silers. Tam włączasz weryfikację dwuetapową kodem z aplikacji (Google Authenticator, Authy i podobne), widzisz aktywne sesje i wylogowujesz wszystkie urządzenia jednym kliknięciem.
Pełna kopia bazy codziennie w nocy. Druga kopia trafia na niezależny magazyn poza serwerem produkcyjnym. Każdego ranka automat sprawdza, czy kopie są świeże i kompletne. Przechowujemy je 30 dni.
Z internetu widać tylko stronę i aplikację (porty 80 i 443). Bazy danych i usługi wewnętrzne nie są osiągalne z zewnątrz. Dostęp administracyjny wyłącznie kluczem SSH, z automatyczną blokadą prób zgadywania.
Każde zapytanie do bazy jest filtrowane po firmie, więc jedna firma nie zobaczy dokumentów drugiej. Pracownikom nadajesz role (księgowa, handlowiec, magazynier, podgląd) zamiast dzielić się jednym kontem.
Kto, kiedy i co zmienił — w Ustawieniach masz dziennik zdarzeń firmy, a każdy dokument ma własną historię: wystawienie, edycje, wysyłka e-mailem, KSeF, wpłaty. Nic nie znika bez śladu.
Publiczna, do pobrania bez pytania: zakres przetwarzania, środki techniczne, lista podprzetwarzających i Twoje prawa. Jeśli jesteś biurem rachunkowym, to dokument, którego potrzebujesz do własnej dokumentacji RODO.
Bezpieczeństwo ma u nas osobne repozytorium narzędzi, osobny harmonogram i osobny raport. Rozwój funkcji nie może go przegłosować.
Własny skaner przechodzi po kodzie każdego naszego produktu i szuka dokładnie tych słabości, które w ostatnich latach kosztowały inne firmy dane klientów: zapytań SQL składanych z tekstu, sekretów zapisanych w kodzie, bibliotek ze znanymi lukami (CVE) i zapytań bez filtra po firmie. Ustalenia krytyczne naprawiamy przed kolejnym wdrożeniem.
Drugi skrypt sprawdza sam serwer: które porty są widoczne z internetu, czy zapora blokuje usługi wewnętrzne, jakie nagłówki bezpieczeństwa wysyła strona, kto ma klucze dostępu i ile godzin ma najnowsza kopia zapasowa. Wynik trafia do tego samego raportu co skan kodu.
Spisana z góry, nie wymyślana w stresie: co odciąć w pierwszej godzinie, które klucze wymienić w którym systemie, jak wylogować wszystkich użytkowników, co zabezpieczyć do analizy zanim cokolwiek się zrestartuje, kogo i kiedy powiadomić — klientów niezwłocznie, UODO do 72 godzin.
Każdą z nich można sprawdzić: w dzienniku kopii, w raporcie skanera albo w czasie odpowiedzi na Twoje zgłoszenie.
Większość włamań na konta firm nie łamie szyfrowania — wykorzystuje słabe hasło, brak drugiego etapu logowania albo podmieniony numer konta w mailu.
W Koncie Silers włącz kod z aplikacji. Nawet jeśli ktoś pozna Twoje hasło, bez telefonu się nie zaloguje. Zrób to najpierw na koncie administratora firmy.
Hasło do ID Faktury nie może być tym samym, którego używasz w sklepie internetowym czy na forum. Wycieki z innych serwisów są codziennością — menedżer haseł rozwiązuje problem raz na zawsze.
Najczęstsze oszustwo po wyciekach danych to „nowy numer rachunku” w mailu wyglądającym jak od Twojego dostawcy. Zmianę konta potwierdzaj telefonicznie, na numer, który masz od dawna, nie na ten z maila.
ID Faktura nigdy nie prosi o hasło mailem ani SMS-em. Logowanie zawsze zaczyna się na idfaktura.pl albo konto.silers.pl — jeśli adres w pasku jest inny, zamknij stronę.
Księgowa, handlowiec i magazynier dostają własne loginy z rolą dopasowaną do pracy. Jedno hasło administratora przekazywane po firmie to najprostsza droga do utraty kontroli nad danymi.
Dezaktywuj konto byłego pracownika tego samego dnia i wyloguj urządzenia, których nie rozpoznajesz. W Koncie Silers zrobisz to jednym kliknięciem.
Włącz weryfikację dwuetapową na koncie administratora firmy. Reszta jest po naszej stronie.
Włącz weryfikację dwuetapowąPytania o bezpieczeństwo: biuro@silers.pl · +48 575 662 664