コンテンツへスキップ

具体的な範囲を示すセキュリティ

利用可能な管理機能、保護する対象、第三者プロバイダーやbeta機能が関与する箇所を公開します。

このページでは、特定の対象向け暗号制御を製品全体に一般化せず、Frihet独自の稼働率SLAを公開せず、beta機能を完全なコンプライアンスとして扱いません。

  • アカウントセキュリティ Live
  • Stripe決済 Live
  • VeriFactu Live
  • TicketBAI Beta

文書化された範囲での暗号保護

暗号化はmanifestで確認された対象にのみ記載し、すべてのデータに共通する性質としては扱いません。

  • 必要なフローで保存される税務証明書にAES-256-GCMを使用
  • 94種類のwebhookイベントをHMAC-SHA256で検証
  • 顧客ポータルと請求書ポータルでHMACリンクを使用
  • GDPRデータエクスポートに暗号化されたバックアップを含む

アカウントと認証

アカウント管理機能はliveであり、製品manifestに個別の機能として記載されています。

  • Firebase Identity Platform MFAによるTOTP二要素認証
  • 個別または一括で取り消せるアクティブセッション表示
  • デバイス、ブラウザー、OSを含むログイン履歴
  • Google、GitHub、Microsoftプロバイダーの連携と解除

決済フローの境界

顧客の決済にはStripe ConnectとStripe Checkoutセッションを使用します。決済処理事業者のセキュリティ管理と認証はStripeに帰属します。

  • 顧客決済を受け付けるStripe Connect
  • ホスト型の回収フロー用Checkoutセッション
  • 決済失敗時に文書化された復旧フローを開始
  • 決済処理事業者の最新の条件と認証はStripeで確認してください

データと同意の管理

Frihetにはエクスポート、削除、同意のための個別管理機能があります。絶対的な保証として要約することはありません。

  • 細かな有効化に対応したバージョン管理付きCookie同意
  • 暗号化バックアップを含むJSON形式のアカウントデータエクスポート
  • 猶予期間と取消機能を備えたアカウント削除予約
  • 適用される税務上の保存義務を維持する削除、PII除去、エクスポート機能

確認可能な可用性

裏付けのある約束なしに独自の可用性数値を公開しません。現在のサービス状態は公開ステータスページに表示します。

  • status.frihet.ioで公開中の稼働状態
  • 現在の状態がマーケティング表現より優先されます
  • ここではFrihetの稼働率SLAや包括的な可用性保証を行いません

ステータス別の税務機能

範囲は機能ごとに公開します。VeriFactuはliveです。TicketBAIは、Bizkaiaの稼働中フロー以外ではbetaのままです。

  • AEATへのXML送信、証明書、ステータス、PDF表示に対応したliveのVeriFactu
  • TicketBAIはBizkaiaで稼働中です。GipuzkoaとArabaは本番証明書で検証されるまでbetaのままです。
  • 保存される税務証明書にはAES-256-GCMを使用
  • liveと明示されていない国やフローについて、包括的な税務コンプライアンスを表明しません

サービス状態

運用上の判断を行う前に、公開可用性情報を確認してください。

status.frihet.io

管理機能を確認して製品を試す

無料プランはカード登録なしで利用できます。セキュリティの範囲はこのページに記載しています。