امنیت و نگه‌داری اطلاعات

این صفحه به زبان ساده می‌گوید با دادهٔ کسب‌وکار شما چه می‌کنیم و چه نمی‌کنیم. هرچه اینجا نوشته شده، همان است که روی سرورها اجرا می‌شود؛ چیزی که هنوز انجامش نمی‌دهیم را هم ننوشته‌ایم.

ارتباط شما با ما

همهٔ رفت‌وبرگشت بین مرورگر شما و دیجی اینویس روی HTTPS انجام می‌شود. اگر کسی با نشانی بدون HTTPS وارد شود، خودِ سرور او را به نسخهٔ امن برمی‌گرداند.

ورود با رمز یک‌بارمصرف روی موبایل خودتان انجام می‌شود و هر نشست انقضای مشخص دارد. اگر بخواهید، می‌توانید برای حساب خودتان ورود دو‌مرحله‌ای را هم روشن کنید؛ این کار اختیاری است و کلیدش دست خودتان است.

ورود دومرحله‌ای مدیران: پنل مدیریتِ خودِ ما فقط با تأیید دومرحله‌ای باز می‌شود — برای همهٔ مدیران روشن است و خاموش‌شدنی نیست. اگر سرویسِ تأیید در دسترس نباشد، پنل بسته می‌ماند، نه باز؛ دسترسی کارکنان ما به بخش مدیریت هم پشت همین عامل دوم است.

پشتیبان‌گیری — مداوم، آزموده، و رمزنگاری‌شده بیرون از سرور

داده‌های شما به‌طور مداوم پشتیبان‌گیری می‌شود و نسخه‌ها در چند نقطهٔ مستقل نگه‌داری می‌شوند. چند نقطهٔ جدا برای این است که از دست رفتن یکی، پایان کار نباشد.

نسخهٔ ناقص، پشتیبان حساب نمی‌شود: اگر گرفتن نسخه نصفه بماند، به‌عنوان پشتیبان ثبت نمی‌شود.

هر نسخه‌ای که از سرور بیرون می‌رود، پیش از خروج رمزنگاری می‌شود و کلیدِ گشودنش همراهش فرستاده نمی‌شود؛ یعنی آن نسخه به‌تنهایی خواندنی نیست.

داشتن پشتیبان کافی نیست؛ برگرداندنش را عملاً تمرین کرده‌ایم. در آخرین تمرین، نسخهٔ پشتیبان روی یک پایگاه‌دادهٔ جدا برگردانده شد و تعداد ردیف‌ها، نبودِ رکورد یتیم، و برابری نسخهٔ ساختار پایگاه‌داده با نسخهٔ زنده بررسی و ثبت شد.

چرا اینجا جزئیات فنی‌اش را نمی‌نویسیم: نوشتنِ مقصدها، تعدادشان، ابزارها و مشخصات دقیقِ رمزنگاری، عملاً نقشهٔ کارِ کسی است که بخواهد به این نسخه‌ها دست بزند. آنچه برای شما اهمیت دارد را گفته‌ایم — پشتیبان‌گیریِ مداوم، رمزنگاری، چند نقطهٔ مستقل، و تمرینِ بازگردانی — و باقی را عمداً منتشر نمی‌کنیم.

دفترهای شما را ما نمی‌خوانیم

قاعدهٔ ما این است: به دادهٔ حسابداری شما نگاه نمی‌کنیم، دستش نمی‌زنیم، و از طرف شما چیزی به سامانهٔ مؤدیان نمی‌فرستیم. این یک قول اخلاقی نیست که به حافظهٔ آدم‌ها سپرده باشیم — با دسترسی پایگاه‌داده اجرا می‌شود.

دسترسی پیش‌فرضِ کارِ روزمرهٔ ما یک نقش فقط‌خواندنی است که اصلاً اجازهٔ خواندن جدول‌های محتوای مشتری را ندارد و فقط شمارش‌های کلی (مثل «چند فاکتور») را می‌بیند. رسیدن به داده‌های یک کسب‌وکار مشخص نقش دیگری لازم دارد که باز کردنش دلیل نوشته‌شده می‌خواهد و ثبت می‌شود.

صورتحساب شما فقط وقتی به سامانهٔ مؤدیان می‌رود که خودتان دکمهٔ ارسال را بزنید. ارسال خودکارِ بی‌اطلاع وجود ندارد، و اصلاح یا ابطال هم کاری است که خودتان انجام می‌دهید و به نام خودتان ثبت می‌شود.

کلید امضای مؤدیان شما فقط به‌صورت رمزنگاری‌شده ذخیره می‌شود و هیچ‌وقت در گزارش‌ها، فایل‌های ساده یا مخزن کد نوشته نمی‌شود. کلید هر کسب‌وکار فقط برای همان کسب‌وکار استفاده می‌شود.

جدا بودن کسب‌وکارها

هر درخواست به دادهٔ همان کسب‌وکاری محدود است که با آن وارد شده‌اید. اطلاعات شما با هیچ کسب‌وکار دیگری در یک نما نمی‌آید.

داخل کسب‌وکار خودتان هم دسترسی‌ها را خودتان تعیین می‌کنید. مثلاً می‌توانید برای حسابرس یا ممیزتان دسترسی «حسابرس» بسازید که همه‌چیز را می‌بیند و خروجی می‌گیرد ولی هیچ چیزی ثبت، ویرایش یا حذف نمی‌کند. این محدودیت روی سرور اعمال می‌شود، نه فقط با پنهان‌کردن دکمه.

اطلاعات مال شماست

هر زمان بخواهید خروجی کامل دفترها و گزارش‌هایتان را می‌گیرید — گزارش‌ها در قالب اکسل، پی‌دی‌اف و CSV، و دفترهای روزنامه، کل و تراز آزمایشی هم همین‌طور. از پنل خودتان، بدون اینکه لازم باشد از ما اجازه بگیرید.

هر زمان هم بخواهید می‌توانید حذف کامل حساب و داده‌ها را از پشتیبانی درخواست کنید؛ پس از تسویهٔ تعهدات قانونیِ نگه‌داری اسناد، داده‌ها حذف می‌شوند. جزئیات بیشتر در حریم خصوصی آمده است.

چیزی که هنوز نمی‌گوییم

چند چیز را عمداً اینجا ادعا نکرده‌ایم، چون هنوز نمی‌توانیم ثابتشان کنیم. اگر جایی ادعایی دیدید که با این صفحه نمی‌خواند، همان ادعا اشتباه است و خوشحال می‌شویم به ما بگویید: تماس با ما.