具体的な範囲を示すセキュリティ
利用可能な管理機能、保護する対象、第三者プロバイダーやbeta機能が関与する箇所を公開します。
このページでは、特定の対象向け暗号制御を製品全体に一般化せず、Frihet独自の稼働率SLAを公開せず、beta機能を完全なコンプライアンスとして扱いません。
- アカウントセキュリティ Live
- Stripe決済 Live
- VeriFactu Live
- TicketBAI Beta
文書化された範囲での暗号保護
暗号化はmanifestで確認された対象にのみ記載し、すべてのデータに共通する性質としては扱いません。
- 必要なフローで保存される税務証明書にAES-256-GCMを使用
- 94種類のwebhookイベントをHMAC-SHA256で検証
- 顧客ポータルと請求書ポータルでHMACリンクを使用
- GDPRデータエクスポートに暗号化されたバックアップを含む
アカウントと認証
アカウント管理機能はliveであり、製品manifestに個別の機能として記載されています。
- Firebase Identity Platform MFAによるTOTP二要素認証
- 個別または一括で取り消せるアクティブセッション表示
- デバイス、ブラウザー、OSを含むログイン履歴
- Google、GitHub、Microsoftプロバイダーの連携と解除
決済フローの境界
顧客の決済にはStripe ConnectとStripe Checkoutセッションを使用します。決済処理事業者のセキュリティ管理と認証はStripeに帰属します。
- 顧客決済を受け付けるStripe Connect
- ホスト型の回収フロー用Checkoutセッション
- 決済失敗時に文書化された復旧フローを開始
- 決済処理事業者の最新の条件と認証はStripeで確認してください
データと同意の管理
Frihetにはエクスポート、削除、同意のための個別管理機能があります。絶対的な保証として要約することはありません。
- 細かな有効化に対応したバージョン管理付きCookie同意
- 暗号化バックアップを含むJSON形式のアカウントデータエクスポート
- 猶予期間と取消機能を備えたアカウント削除予約
- 適用される税務上の保存義務を維持する削除、PII除去、エクスポート機能
確認可能な可用性
裏付けのある約束なしに独自の可用性数値を公開しません。現在のサービス状態は公開ステータスページに表示します。
- status.frihet.ioで公開中の稼働状態
- 現在の状態がマーケティング表現より優先されます
- ここではFrihetの稼働率SLAや包括的な可用性保証を行いません
ステータス別の税務機能
範囲は機能ごとに公開します。VeriFactuはliveです。TicketBAIは、Bizkaiaの稼働中フロー以外ではbetaのままです。
- AEATへのXML送信、証明書、ステータス、PDF表示に対応したliveのVeriFactu
- TicketBAIはBizkaiaで稼働中です。GipuzkoaとArabaは本番証明書で検証されるまでbetaのままです。
- 保存される税務証明書にはAES-256-GCMを使用
- liveと明示されていない国やフローについて、包括的な税務コンプライアンスを表明しません
管理機能を確認して製品を試す
無料プランはカード登録なしで利用できます。セキュリティの範囲はこのページに記載しています。