Sicurezza con un ambito concreto
Pubblichiamo quale controllo è disponibile, quale superficie protegge e dove intervengono un fornitore terzo o una funzione beta.
Questa pagina non estende un controllo crittografico specifico di una superficie all’intero prodotto, non pubblica uno SLA di disponibilità Frihet e non presenta una funzione beta come conformità completa.
- Sicurezza dell’account Live
- Pagamenti Stripe Live
- VeriFactu Live
- TicketBAI Beta
Protezione crittografica con ambito documentato
La crittografia è indicata solo per le superfici verificate nel manifesto, non come proprietà generale di tutti i dati.
- AES-256-GCM per i certificati fiscali memorizzati nei flussi che li richiedono
- Verifica HMAC-SHA256 per 94 tipi di eventi webhook
- Link HMAC per i portali clienti e fatture
- L’esportazione dei dati GDPR include un backup crittografato
Account e autenticazione
I controlli dell’account sono live ed elencati come funzioni specifiche nel manifesto del prodotto.
- Autenticazione a due fattori TOTP tramite Firebase Identity Platform MFA
- Vista delle sessioni attive con revoca individuale o globale
- Cronologia degli accessi con dispositivo, browser e sistema operativo
- Collegamento e scollegamento dei provider Google, GitHub e Microsoft
Limiti del flusso di pagamento
I pagamenti dei clienti utilizzano Stripe Connect e sessioni Stripe Checkout. I controlli di sicurezza e le certificazioni del gestore dei pagamenti appartengono a Stripe.
- Stripe Connect per accettare i pagamenti dei clienti
- Sessioni Checkout per il flusso di incasso ospitato
- Gli errori di pagamento attivano il flusso di recupero documentato
- I termini e le certificazioni attuali del gestore devono essere verificati con Stripe
Controlli sui dati e sul consenso
Frihet include controlli specifici per esportazione, cancellazione e consenso; non li riassumiamo come garanzia assoluta.
- Consenso ai cookie con versione e attivazione granulare
- Esportazione dei dati dell’account in JSON con un backup crittografato
- Cancellazione programmata dell’account con periodo di tolleranza e annullamento
- Funzioni di cancellazione, rimozione dei dati personali ed esportazione che preservano gli obblighi fiscali di conservazione applicabili
Disponibilità osservabile
Non pubblichiamo un nostro dato di disponibilità senza un impegno comprovato. Lo stato attuale del servizio è visibile nella pagina di stato pubblica.
- Stato operativo pubblico su status.frihet.io
- Lo stato attuale ha la precedenza su qualsiasi messaggio di marketing
- Qui non viene dichiarato alcuno SLA di disponibilità Frihet né una promessa generica di disponibilità
Funzioni fiscali per stato
L’ambito è pubblicato funzione per funzione. VeriFactu è live; TicketBAI resta beta al di fuori del flusso operativo in Bizkaia.
- VeriFactu live con invio XML all’AEAT, certificati, stati e indicatori PDF
- TicketBAI è operational in Bizkaia; Gipuzkoa e Araba restano beta fino alla convalida con un certificato di produzione
- I certificati fiscali memorizzati utilizzano AES-256-GCM
- Non viene dichiarata una conformità fiscale generale per paesi o flussi non contrassegnati come live
Stato del servizio
Controlla la fonte pubblica sulla disponibilità prima di prendere una decisione operativa.
status.frihet.ioEsamina i controlli e prova il prodotto
Il piano gratuito è disponibile senza carta; l’ambito della sicurezza è documentato qui.