Bezpieczeństwo
Co faktycznie zbudowano — i czego nie
Ta strona wymienia zabezpieczenia, które istnieją w kodzie i są utrzymywane przez testy. Ostatnia sekcja mówi, czego brakuje. Jedno i drugie należy do siebie; strona o bezpieczeństwie bez tej drugiej połowy to reklama.
-
Twoje dane są Twoje
Każde zapytanie wykonywane jest w kontekście Twojej organizacji i uprawnień osoby, która je zadaje. Nie jako filtr w interfejsie, lecz wewnątrz usług — a test architektury odrzuca każdą usługę, która przyjmuje sam identyfikator, nie pytając o uprawnienie.
-
Nigdy nie widzimy Twoich danych logowania do banku
Jeśli później podłączysz rachunek bankowy, logowanie odbywa się w Twoim banku i u licencjonowanego dostawcy, nigdy u nas. Otrzymujemy jedynie referencję, przechowywaną w postaci zaszyfrowanej. Twoja nazwa użytkownika i hasło do banku nie dotykają KRONENWERK.
-
Sekrety są zaszyfrowane
Klucze dostępu do podłączonych systemów są przechowywane zaszyfrowane algorytmem AES-GCM i po utworzeniu nigdy nie są zwracane — ani stronie, ani aplikacji, ani API, ani nawet osobie, która je wprowadziła. Widoczne pozostają ostatnie znaki i data ostatniego użycia.
-
Zaksięgowane zapisy zostają
Zapisy w księdze nie mają setterów, ich kolumny są niezmienne, a sama baza danych odrzuca zmianę wyzwalaczem. Potrójnie, bo dwa zabezpieczenia w kodzie to jedno zabezpieczenie, które da się obejść. Korekta to zawsze nowy, przeciwstawny zapis wskazujący ten, który storno.
-
Wystawione faktury to kopie, nie odwołania
Wystawienie zapisuje pełną migawkę: sprzedawca, nabywca, pozycje, kwoty — jako kopię, a nie odwołanie do danych podstawowych, które jutro mogą się zmienić. Obok tego pliki z sumami kontrolnymi oraz zapis, który walidator i w której wersji reguł je dopuścił. Osiem lat później dokument jest wciąż tym samym dokumentem.
-
Zapisane jest, kto co zrobił
Zmiana danych podstawowych, oznaczenie jako zapłacone, odrzucenie dokumentu, zamknięcie okresu: każda z tych czynności zapisuje wiersz z osobą, momentem i przedmiotem. Dziennik jest widoczny w produkcie, nie tylko w bazie.
-
Logowanie i sesja
Hasła są haszowane algorytmem Argon2id, obecnie zalecanym. Identyfikator sesji zmienia się przy logowaniu, każdy formularz zmieniający dane niesie ochronę przed żądaniami z obcego źródła, a prośba o zresetowanie dostaje tę samą odpowiedź niezależnie od tego, czy konto istnieje. Link do resetu jest ważny godzinę i tylko raz; z chwilą użycia kończą się wszystkie otwarte sesje konta.
Czego nie twierdzimy
Część, którą inni pomijają
- Nie mamy certyfikatu ISO 27001, raportu SOC 2 ani zewnętrznego audytu bezpieczeństwa. Gdy zobaczysz je gdzie indziej, poproś o wgląd w raport.
- Nie pokazujemy logotypów klientów ani opinii, bo KRONENWERK nie ma jeszcze klientów, których można by zacytować.
- Logowanie odbywa się hasłem. Drugiego składnika nie ma. Zapomniane hasło resetuje sam właściciel konta, jednorazowym linkiem wysłanym na jego adres.
- KRONENWERK nie otrzymuje danych dostępu do banku. Płatności rejestruje się ręcznie lub potwierdza przez dostawcę płatności.