Kde sú vaše dáta a ako sú chránené
Krátka odpoveď
Dáta sú na serveri v Nemecku. Oddelenie zákazníkov je vynútené databázou, nie podmienkou v aplikačnom kóde. História sa nedá prepísať ani zmazať.
Táto stránka hovorí aj to, čo nemáme — certifikácie, ktorými sa dodávatelia softvéru bežne ohrádzajú, sú na konci.
Kde dáta fyzicky sú
Server stojí v Norimbergu. Je to vyhradený stroj, nie zdieľaný webhosting — a nie je to detail. Na zdieľanom hostingu by celá izolácia zákazníkov nefungovala, lebo tam dostane každý jedno databázové konto, ktoré vlastní všetko.
Dáta obsahujú osobné údaje nájomcov — pri fyzických osobách a živnostníkoch aj ich adresy a kontakty — a celú účtovnú agendu. Držať ich v EÚ je jednoduchšie právne aj prakticky.
Oddelenie zákazníkov vynucuje databáza
Toto je vrstva, na ktorej stojí všetko ostatné. Každý zákazník je samostatná skupina a každý riadok v databáze patrí jednej skupine.
- Pravidlá sú v databáze. Nie v aplikácii, kde stačí raz zabudnúť na podmienku vo výbere dát.
- Aplikácia nemá právo ich obísť. Beží pod rolou, ktorá nevlastní tabuľky a nemá výnimku z týchto pravidiel.
- Bez kontextu nevráti databáza nič. Nie chybu, nie cudzie dáta — prázdny výsledok.
- Kontroluje to test. Každá tabuľka so zákazníckymi dátami musí mať zapnuté a vynútené pravidlo; ak sa na to pri novej tabuľke zabudne, spadne to ešte pred nasadením.
Rovnakou cestou je vynútená aj ochrana proti dvojitému prenájmu: kolíziu obsadenosti odmieta databáza, nie kontrola vo formulári.
Zálohy a obnova
| Čo | Ako |
|---|---|
| Kde ležia | V objektovom úložisku u iného poskytovateľa, než beží server. Snímka u toho istého dodávateľa nie je nezávislá kópia |
| Šifrovanie | Zálohy sú šifrované. Kľúč leží mimo servera aj mimo úložiska záloh |
| Obnova do okamihu | Archivuje sa priebežne, nielen raz denne — dá sa vrátiť k stavu pred konkrétnou chybou |
| Uchovávanie | Denné zálohy 35 dní, mesačné kópie na desať rokov podľa zák. č. 431/2002 Z. z. |
| Skúška obnovy | Mesačne, nanečisto. Záloha, ktorá sa nikdy neskúšala obnoviť, je len súbor |
| Keď záloha zlyhá | Odíde upozornenie. Ticho po zlyhanej zálohe je horšie než samotné zlyhanie |
Čo sa nedá prepísať ani zmazať
- Zmazanie je označenie, nie odstránenie. Záznam zostáva a dá sa vrátiť bez obnovy zálohy.
- Každá zmena má autora, čas a pôvodnú hodnotu. Zápis do histórie sa nedá upraviť ani vymazať.
- Odoslaná faktúra sa neprepisuje. Oprava je nový doklad s odkazom na pôvodný — dobropis, nie tichá zmena.
- Namerané hodnoty sú nemenné. Oprava je nová revízia; prepočet vytvorí doklad, nie inú históriu.
Kto sa k dátam dostane
- Roly na úrovni firmy. Účtovníčku možno zúžiť len na jej firmy; správca areálu nemusí vidieť sumy.
- Heslá sa neukladajú čitateľne. Ukladá sa nevratný odtlačok (argon2id s parametrami podľa odporúčaní OWASP).
- Obmedzenie pokusov o prihlásenie podľa e-mailu aj podľa adresy, s rovnakým časom odpovede pri existujúcom aj neexistujúcom konte — aby sa z prihlasovania nedalo zistiť, kto je v systéme.
- Administrácia dodávateľa nevidí obsah vašich dát. Nie je to sľub: rola, pod ktorou beží, nemá na zákaznícke tabuľky právo, a kontroluje sa to pri každom nasadení.
- Heslá k poštovým schránkam firiem sú šifrované kľúčom, ktorý leží mimo databázy, a na stránku sa nikdy nevracajú — len údaj, či sú nastavené.
Čo nemáme
Zoznam certifikácií je pri dodávateľoch softvéru obľúbený. Náš je krátky a hovoríme to rovno:
- Nemáme ISO 27001 ani SOC 2. Je to certifikácia celej firmy a pri dodávateľovi našej veľkosti by bola skôr nálepkou než zárukou.
- Nemáme nepretržitý dohľad 24/7. Systém, ktorý fakturuje raz mesačne, ho nepotrebuje — a platiť zaň by znamenalo účtovať to zákazníkovi.
- Neprevádzkujeme vlastný prístupový bod do siete Peppol. Práve preto, že by si vyžadoval certifikáciu celej firmy. Doklad odovzdávame cez prístupový bod poskytovateľa.
Namiesto nálepiek ponúkame veci, ktoré sa dajú overiť otázkou a ukážkou: kde dáta sú, čím sú oddelené, ako sú zálohované a čo sa z histórie nedá odstrániť.
Časté otázky
Kde sú dáta fyzicky uložené?
Na serveri v Norimbergu, teda v Nemecku a v Európskej únii. Nie je to len otázka pohodlia: dáta obsahujú osobné údaje nájomcov, ktorí sú fyzickými osobami alebo živnostníkmi, a k tomu celú účtovnú agendu. Prenos mimo EÚ by pribudol ako ďalšia vec na právne ošetrenie a nemá dôvod.
Ako je zaručené, že nevidíme dáta iného zákazníka?
Pravidlom v databáze, nie podmienkou v aplikácii. Aplikácia beží pod rolou, ktorá nie je vlastníkom tabuliek a nemá právo obísť tie pravidlá. Bez platného kontextu zákazníka nevráti databáza ani jeden riadok — aj keby sa v aplikačnom kóde na kontrolu zabudlo.
Ako dlho sa dáta uchovávajú?
Účtovné doklady desať rokov, ako vyžaduje zákon č. 431/2002 Z. z. Preto je zálohovanie povinnosť, nie poistka proti nešikovnosti — a preto snímka servera u toho istého poskytovateľa nestačí ako nezávislá kópia.
Máte certifikáciu ISO 27001?
Nemáme a netvárime sa, že áno. Je to certifikácia celej firmy a pri dodávateľovi našej veľkosti by bola skôr nálepkou než zárukou. Namiesto nej ponúkame konkrétne veci, ktoré sa dajú overiť: kde dáta sú, čím sú oddelené, ako sú zálohované a čo sa z histórie nedá zmazať.
Čo sa stane, keď náš zamestnanec omylom niečo zmaže?
Zmazaný záznam sa označí ako zmazaný, ale nezmizne, a v histórii zostane, kto to urobil a kedy. Vrátiť sa dá bez obnovy zálohy. Zálohy sú na iné prípady — na stratu celého stroja alebo na chybu, ktorá sa zistí po mesiacoch.
Má váš právnik otázky k spracovaniu údajov?
Radi ich zodpovieme písomne, pred ukážkou aj pred zmluvou.
Stránka bola naposledy overená .