Безопасны ли данные моих счетов?

Список ваших клиентов и позиции в счетах — это конфиденциальные коммерческие данные. Вот как OutVoicy защищает их на Google Cloud.

OutVoicy хранит счета, данные клиентов и элементы брендинга в Cloud SQL на Google Cloud Platform с шифрованием при хранении и зашифрованными соединениями со стороны нашего API. Каждое рабочее пространство изолировано на уровне организации, поэтому другие клиенты не могут получить доступ к вашим данным.

Вы входите в систему с помощью беспарольной «волшебной ссылки» (magic link) — базы данных паролей, которую можно было бы украсть, просто не существует. Для сессий используются файлы cookie с флагом HttpOnly; при выходе из системы они аннулируются на стороне сервера. Премиум-действия с PDF и электронной почтой выполняются через подписанный прокси-сервер, поэтому ключи API никогда не передаются в браузер.

Ежедневное автоматическое резервное копирование обеспечивает возможность восстановления данных. В разделе «Настройки» вы можете скачать полную копию своих данных или удалить свой аккаунт, чтобы стереть счета и клиентов. При этом мы сохраняем только контактные и платежные данные, необходимые для выполнения юридических и налоговых обязательств.

При использовании дополнительных функций контент может на короткое время покидать GCP. Этот пост представляет собой наш опубликованный список субобработчиков данных:

  • Шифрование Cloud SQL при хранении и TLS при передаче
  • Изоляция на уровне организации для каждого счета и клиента
  • Авторизация по «волшебной ссылке» с файлами cookie HttpOnly и аннулированием при выходе
  • Возможность скачать или удалить коммерческие данные в Настройках в любое время
Безопасны ли данные моих счетов? · OutVoicy