Sigurnost

Ova stranica opisuje tehničke i organizacijske mjere kojima štitimo podatke u usluzi InvoiceFlow. Sadržaj odgovara Prilogu B Ugovora o obradi podataka i provjeren je prema stvarnoj konfiguraciji sustava. Posljednja provjera: 4. rujna 2026.

1. Infrastruktura i lokacija podataka

  • Web aplikacija i serverske funkcije: Vercel, regija Frankfurt (fra1).
  • Baza podataka, autentifikacija i pohrana datoteka: Supabase, AWS regija eu-central-1 (Frankfurt).
  • Servis za ekstrakciju podataka iz dokumenata: Railway, regija EU West.
  • AI ekstrakcija (prepoznavanje sadržaja učitanih faktura): Anthropic API (SAD). Prosljeđuju se samo dokumenti koje korisnik učita; podaci se ne koriste za treniranje modela.
  • Potpuni popis podizvršitelja i mehanizama prijenosa: Podizvršitelji obrade.

2. Enkripcija

  • Prijenos: sva komunikacija zaštićena je TLS-om (HTTPS).
  • Mirovanje: podaci u bazi i pohrani kriptirani su na razini infrastrukture (Supabase / AWS, AES-256).
  • Pristupni podaci za eRačun posrednike: AES-256-GCM s ključem izvedenim (HKDF) jedinstveno za svaku organizaciju.
  • Lozinke: pohranjene isključivo u hash obliku putem Supabase Auth sustava; nikada u čitljivom obliku.

3. Izolacija i kontrola pristupa

  • Svaka tablica u bazi podataka ima uključen Row-Level Security; korisnik može dohvatiti isključivo podatke vlastite organizacije.
  • Sve privilegirane funkcije u bazi provjeravaju članstvo u organizaciji prije izvršavanja.
  • Administratorsko sučelje dostupno je jednom administratorskom identitetu; svaki pristup, promjena plana i ulazak u korisnički račun (impersonacija) bilježe se s obrazloženjem i vremenskim ograničenjem.
  • Osobe koje obrađuju podatke vezane su obvezom povjerljivosti (GDPR čl. 28. st. 3. t. (b)).

4. Autentifikacija

  • Prijava e-poštom i lozinkom ili putem Google računa (OAuth), preko Supabase Auth sustava.
  • Dvofaktorska autentifikacija (2FA) trenutno nije dostupna; planirana je. Ova stranica bit će ažurirana kada bude uvedena.

5. Revizijski trag

  • Sve značajne korisničke radnje (odobrenja, plaćanja, izmjene postavki) bilježe se u revizijski trag.
  • Revizijski trag je nepromjenjiv: okidač na razini baze podataka onemogućuje izmjenu i brisanje zapisa, uključujući i servisne procese. Jedini dopušteni put brisanja je potpuno brisanje organizacije na zahtjev korisnika (GDPR čl. 17).

6. Nadzor pogrešaka i ograničenja

  • Nadzor pogrešaka: Sentry, konfiguriran bez slanja osobnih podataka (sendDefaultPii: false) i bez snimanja sesija (Session Replay isključen).
  • Ograničenje broja zahtjeva: najviše 10 zahtjeva u minuti po organizaciji za osjetljive operacije te ograničenje po IP adresi za javni portal.

7. Sigurnosne kopije i dostupnost

  • Automatske sigurnosne kopije baze podataka trenutno nisu uključene (Supabase Free plan). Prelazak na plan s dnevnim sigurnosnim kopijama upravljanim od strane Supabase (Pro plan) je planiran. Do tada se kopije mogu izraditi ručno skriptom iz repozitorija.
  • Pohrana datoteka (privici) nije obuhvaćena sigurnosnim kopijama.

8. Čuvanje i brisanje podataka

  • Računovodstvene isprave čuvaju se 11 godina, eRačuni 6 godina (zakonska obveza; vidi Politiku privatnosti, odjeljak 3).
  • Organizacija može zatražiti izvoz svih svojih podataka i brisanje računa; zakonski propisani podaci brišu se po isteku roka čuvanja.

9. Prijava sigurnosnih propusta

Ako ste uočili sigurnosni propust u usluzi InvoiceFlow, javite nam se na info@agendumai.com s opisom problema, koracima za reprodukciju i, ako je moguće, procjenom utjecaja. Odgovaramo u najkraćem mogućem roku i obavještavamo Vas o rješenju. Molimo da ne pristupate tuđim podacima, ne mijenjate i ne brišete podatke te ne provodite testove koji narušavaju dostupnost usluge. Ne provodimo program nagrađivanja (bug bounty). Strojno čitljivi podaci za kontakt: /.well-known/security.txt.