Securitate
Pagina asta e scrisă pentru omul care trebuie să aprobe folosirea unui program nou în firma lui. Spune ce facem, cum se poate verifica, și — la fel de important — ce nu avem. O pagină de securitate fără al treilea capitol nu e o pagină de securitate, e o reclamă.
Unde stau datele
| Ce | Unde |
|---|---|
| Baza de date și aplicația | server dedicat în România, la un furnizor românesc |
| Copiile de siguranță | același regim, cu cheile de criptare păstrate separat |
| Serviciile externe | doar cele pe care le pornești tu: ANAF/SPV, banca, curierul, magazinul online |
Datele firmei tale nu pleacă din România ca parte a funcționării normale. Când pleacă — pentru că ai conectat tu ANAF-ul sau un curier — pleacă doar spre serviciul respectiv, și numai ce are nevoie el.
Cine intră în cont
- Verificare în doi pași, cu patru metode: cheie de acces (amprentă sau față), aplicație de autentificare, cod pe email, sau PIN. Ordinea nu e întâmplătoare — prima e cea sigură, ultima e cea slabă, și scrie asta pe ecran.
- Se poate impune pe toată firma. Proprietarul o pornește o dată, și nimeni nu mai intră fără ea. Cine nu vrea s-o activeze trece printr-o declarație scrisă, care rămâne în pistă.
- Alertă la intrare dintr-un loc nou. Pe email, imediat. Nu blochează — dinadins: un blocaj automat ar închide oameni afară în ziua în care schimbă furnizorul de internet.
- Dispozitive de încredere. Poți spune „nu-mi mai cere codul pe calculatorul ăsta", și îl poți retrage de oriunde.
Ce e criptat, dincolo de conexiune
Traficul e criptat, evident. Dar întrebarea care contează pentru un client mare e alta: ce e criptat în baza de date, așa încât un backup ajuns unde nu trebuie să nu fie o scurgere?
| Ce | Cum |
|---|---|
| CNP-urile salariaților | criptate la repaus |
| Cheile și parolele conectorilor | criptate: SPV, facturare externă, SAGA, Business Central, SAP, curieri, magazine online, platformele de pontaj |
| Secretele platformei | criptate, separat de restul |
| Cheile care criptează | la rândul lor criptate, cu un certificat care nu stă în baza de date |
Ultimul rând e cel care contează: dacă cheile de criptare stau lângă date, criptarea e un gest, nu o măsură. Ale noastre stau criptate cu un certificat separat — iar rotația lor e o procedură scrisă, nu o intenție.
Separarea între firme
Programul ține datele mai multor firme. Întrebarea firească e ce garantează că datele tale nu ajung la alta.
Răspunsul nu e „avem grijă". Fiecare interogare poartă filtrul firmei din construcție, iar scrierea într-o altă firmă decât cea curentă trebuie declarată explicit în cod — altfel o gardă aruncă. Regula asta are teste proprii care rulează la fiecare modificare, tocmai pentru că e genul de lucru care se strică tăcut.
Cine ce vede, înăuntrul firmei
- Permisiuni pe acțiune, nu pe ecran. Un angajat vede pontajul lui, nu al colegului; salariile le vede cine are dreptul la salarii.
- O gardă automată verifică la fiecare modificare a codului că o acțiune care schimbă date nu stă, din greșeală, pe o permisiune de citire. E o greșeală ușor de făcut și imposibil de văzut cu ochiul.
- Contabilul extern primește acces de la client, nu invers, și clientul îl poate retrage oricând.
Pista de audit
Se înregistrează cine, ce și când — pentru operațiunile care contează: date de salariu, documente, semnături, trimiteri în SPV, schimbări de permisiuni. Pista se citește din aplicație, nu din baza de date.
Copii de siguranță
Din oră în oră, nu o dată pe zi: pierderea maximă la un incident e de o oră de muncă, nu de o zi. Restaurarea a fost probată — nu doar configurată — iar proba a schimbat trei lucruri din procedură, ceea ce e chiar motivul pentru care se face.
Un amănunt care lipsește din cele mai multe promisiuni de backup: copia bazei fără cheile de criptare nu e o copie. Datele criptate rămân necitibile. Cheile intră în kitul de restaurare, păstrat separat de backup.
Cum lucrăm
- Peste 1.500 de verificări automate rulează la fiecare modificare. O parte dintre ele nu testează funcții, ci reguli: că nu există un endpoint anonim nedeclarat, că fiecare acțiune stă pe permisiunea potrivită, că nicio firmă nu poate scrie în alta.
- Audituri de securitate periodice, cu raport scris. Ce s-a găsit s-a reparat, iar rapoartele rămân în istoricul proiectului — inclusiv lucrurile neplăcute.
- Fiecare defect reparat primește o gardă care pică dacă cineva îl reintroduce.
Ce NU avem
Partea pe care o cauți, dacă ești cel care semnează.
- Nu avem certificare ISO 27001 sau SOC 2. Sînt costisitoare și lungi, iar noi sîntem o firmă mică. Dacă organizația ta le cere ca o condiție, nu le putem înlocui cu pagina asta — spune-ne și discutăm ce putem documenta punctual.
- Nu am avut un test de penetrare extern. Auditurile sînt făcute de noi, riguros, dar de noi.
- Nu avem asistență 24/7. Răspundem în ore lucrătoare.
- Unii conectori sînt simulați în funcție de configurație — iar acolo unde sînt, aplicația o scrie pe ecran și refuză pornirea în producție cu un conector simulat fără o aprobare explicită. Un modul care se preface că trimite e mai periculos decât unul care lipsește.
Dacă ești în evaluare acum
Scrie-ne la andrei.bogdan@aynsoftsolution.ro cu întrebările din chestionarul vostru. Răspundem punctual, inclusiv cu „nu avem" acolo unde e cazul — e mai rapid pentru amândoi decât o listă de promisiuni pe care le verificați apoi singuri.
Despre pagina asta
Fiecare afirmație de mai sus corespunde unui comportament din produs, nu unei intenții. Capitolul „Ce NU avem" e la fel de îngrijit scris ca restul, și se actualizează în aceeași zi în care se schimbă ceva. Data de sus e data ultimei verificări, nu a ultimei modificări de text.
Security
This page is written for the person who has to approve a new tool inside their company. It says what we do, how it can be checked, and — just as important — what we do not have. A security page without that third chapter is not a security page; it is an advert.
Where the data lives
The application and the database run on a dedicated server in Romania, with a Romanian provider. Backups follow the same regime, with the encryption keys kept separately. Your data does not leave Romania as part of normal operation; when it does, it is because you connected something — the tax authority, a bank, a courier — and only what that service needs is sent.
Who gets into the account
- Two-step verification, four methods: passkey (fingerprint or face), authenticator app, email code, or PIN — presented strongest first, and labelled honestly.
- It can be enforced company-wide. The owner turns it on once.
- Alert on sign-in from a new location, by email, immediately. It does not block — deliberately: an automatic block locks people out the day they change internet provider.
- Trusted devices, revocable from anywhere.
What is encrypted beyond the connection
Traffic is encrypted, obviously. The question that matters to a large client is what is encrypted in the database, so that a backup in the wrong hands is not a breach: employees' national ID numbers, and every connector credential — tax portal, invoicing providers, accounting systems, couriers, online shops, time-tracking platforms. The keys that do the encrypting are themselves encrypted, with a certificate that does not live in the database. That last part is the one that counts: keys stored next to the data make encryption a gesture rather than a measure.
Separation between companies
The answer is not „we are careful”. Every query carries the company filter by construction, and writing into a company other than the current one must be declared explicitly in code — otherwise a guard throws. That rule has its own tests, running on every change.
Who sees what, inside the company
Permissions are per action, not per screen. An automated guard checks on every change that an action which modifies data does not sit on a read permission — an easy mistake to make and impossible to spot by eye. An external accountant is granted access by the client, never the other way round, and it can be withdrawn at any time.
Audit trail and backups
Who did what and when is recorded for the operations that matter, and is readable from the application. Backups run hourly, not daily: the maximum loss in an incident is an hour of work. Restoration has been rehearsed, not merely configured — and the rehearsal changed three things in the procedure, which is precisely why it is done. A database copy without the encryption keys is not a copy; the keys are part of a recovery kit kept separately.
How we work
Over 1,500 automated checks run on every change. Some of them do not test features but rules: that no undeclared anonymous endpoint exists, that every action sits on the right permission, that no company can write into another. Security audits are periodic and written up, including the unpleasant findings. Every fixed defect gets a guard that fails if it comes back.
What we do NOT have
- No ISO 27001 or SOC 2 certification. If your organisation requires one as a condition, this page cannot replace it — tell us and we will discuss what we can document.
- No external penetration test. The audits are ours: rigorous, but ours.
- No 24/7 support. We answer during working hours.
- Some connectors can run simulated, depending on configuration — and where they do, the application says so on screen and refuses to start in production without explicit approval. A module that pretends to send is more dangerous than one that is missing.
If you are evaluating us right now
Send your questionnaire to andrei.bogdan@aynsoftsolution.ro. We answer point by point, including „we do not have that” where it applies.
About this page
Every statement above corresponds to a behaviour in the product, not an intention. The „what we do not have” chapter is written as carefully as the rest, and is updated the same day anything changes. The date at the top is the date of the last verification.