Sigurnost
Ova stranica opisuje tehničke i organizacijske mjere kojima štitimo podatke u usluzi InvoiceFlow. Sadržaj odgovara Prilogu B Ugovora o obradi podataka i provjeren je prema stvarnoj konfiguraciji sustava. Posljednja provjera: 4. rujna 2026.
1. Infrastruktura i lokacija podataka
- Web aplikacija i serverske funkcije: Vercel, regija Frankfurt (fra1).
- Baza podataka, autentifikacija i pohrana datoteka: Supabase, AWS regija eu-central-1 (Frankfurt).
- Servis za ekstrakciju podataka iz dokumenata: Railway, regija EU West.
- AI ekstrakcija (prepoznavanje sadržaja učitanih faktura): Anthropic API (SAD). Prosljeđuju se samo dokumenti koje korisnik učita; podaci se ne koriste za treniranje modela.
- Potpuni popis podizvršitelja i mehanizama prijenosa: Podizvršitelji obrade.
2. Enkripcija
- Prijenos: sva komunikacija zaštićena je TLS-om (HTTPS).
- Mirovanje: podaci u bazi i pohrani kriptirani su na razini infrastrukture (Supabase / AWS, AES-256).
- Pristupni podaci za eRačun posrednike: AES-256-GCM s ključem izvedenim (HKDF) jedinstveno za svaku organizaciju.
- Lozinke: pohranjene isključivo u hash obliku putem Supabase Auth sustava; nikada u čitljivom obliku.
3. Izolacija i kontrola pristupa
- Svaka tablica u bazi podataka ima uključen Row-Level Security; korisnik može dohvatiti isključivo podatke vlastite organizacije.
- Sve privilegirane funkcije u bazi provjeravaju članstvo u organizaciji prije izvršavanja.
- Administratorsko sučelje dostupno je jednom administratorskom identitetu; svaki pristup, promjena plana i ulazak u korisnički račun (impersonacija) bilježe se s obrazloženjem i vremenskim ograničenjem.
- Osobe koje obrađuju podatke vezane su obvezom povjerljivosti (GDPR čl. 28. st. 3. t. (b)).
4. Autentifikacija
- Prijava e-poštom i lozinkom ili putem Google računa (OAuth), preko Supabase Auth sustava.
- Dvofaktorska autentifikacija (2FA) trenutno nije dostupna; planirana je. Ova stranica bit će ažurirana kada bude uvedena.
5. Revizijski trag
- Sve značajne korisničke radnje (odobrenja, plaćanja, izmjene postavki) bilježe se u revizijski trag.
- Revizijski trag je nepromjenjiv: okidač na razini baze podataka onemogućuje izmjenu i brisanje zapisa, uključujući i servisne procese. Jedini dopušteni put brisanja je potpuno brisanje organizacije na zahtjev korisnika (GDPR čl. 17).
6. Nadzor pogrešaka i ograničenja
- Nadzor pogrešaka: Sentry, konfiguriran bez slanja osobnih podataka (
sendDefaultPii: false) i bez snimanja sesija (Session Replay isključen). - Ograničenje broja zahtjeva: najviše 10 zahtjeva u minuti po organizaciji za osjetljive operacije te ograničenje po IP adresi za javni portal.
7. Sigurnosne kopije i dostupnost
- Automatske sigurnosne kopije baze podataka trenutno nisu uključene (Supabase Free plan). Prelazak na plan s dnevnim sigurnosnim kopijama upravljanim od strane Supabase (Pro plan) je planiran. Do tada se kopije mogu izraditi ručno skriptom iz repozitorija.
- Pohrana datoteka (privici) nije obuhvaćena sigurnosnim kopijama.
8. Čuvanje i brisanje podataka
- Računovodstvene isprave čuvaju se 11 godina, eRačuni 6 godina (zakonska obveza; vidi Politiku privatnosti, odjeljak 3).
- Organizacija može zatražiti izvoz svih svojih podataka i brisanje računa; zakonski propisani podaci brišu se po isteku roka čuvanja.
9. Prijava sigurnosnih propusta
Ako ste uočili sigurnosni propust u usluzi InvoiceFlow, javite nam se na info@agendumai.com s opisom problema, koracima za reprodukciju i, ako je moguće, procjenom utjecaja. Odgovaramo u najkraćem mogućem roku i obavještavamo Vas o rješenju. Molimo da ne pristupate tuđim podacima, ne mijenjate i ne brišete podatke te ne provodite testove koji narušavaju dostupnost usluge. Ne provodimo program nagrađivanja (bug bounty). Strojno čitljivi podaci za kontakt: /.well-known/security.txt.