امنیت و نگهداری اطلاعات
این صفحه به زبان ساده میگوید با دادهٔ کسبوکار شما چه میکنیم و چه نمیکنیم. هرچه اینجا نوشته شده، همان است که روی سرورها اجرا میشود؛ چیزی که هنوز انجامش نمیدهیم را هم ننوشتهایم.
ارتباط شما با ما
همهٔ رفتوبرگشت بین مرورگر شما و دیجی اینویس روی HTTPS انجام میشود. اگر کسی با نشانی بدون HTTPS وارد شود، خودِ سرور او را به نسخهٔ امن برمیگرداند.
ورود با رمز یکبارمصرف روی موبایل خودتان انجام میشود و هر نشست انقضای مشخص دارد. اگر بخواهید، میتوانید برای حساب خودتان ورود دومرحلهای را هم روشن کنید؛ این کار اختیاری است و کلیدش دست خودتان است.
ورود دومرحلهای مدیران: پنل مدیریتِ خودِ ما فقط با تأیید دومرحلهای باز میشود — برای همهٔ مدیران روشن است و خاموششدنی نیست. اگر سرویسِ تأیید در دسترس نباشد، پنل بسته میماند، نه باز؛ دسترسی کارکنان ما به بخش مدیریت هم پشت همین عامل دوم است.
پشتیبانگیری — مداوم، آزموده، و رمزنگاریشده بیرون از سرور
دادههای شما بهطور مداوم پشتیبانگیری میشود و نسخهها در چند نقطهٔ مستقل نگهداری میشوند. چند نقطهٔ جدا برای این است که از دست رفتن یکی، پایان کار نباشد.
نسخهٔ ناقص، پشتیبان حساب نمیشود: اگر گرفتن نسخه نصفه بماند، بهعنوان پشتیبان ثبت نمیشود.
هر نسخهای که از سرور بیرون میرود، پیش از خروج رمزنگاری میشود و کلیدِ گشودنش همراهش فرستاده نمیشود؛ یعنی آن نسخه بهتنهایی خواندنی نیست.
داشتن پشتیبان کافی نیست؛ برگرداندنش را عملاً تمرین کردهایم. در آخرین تمرین، نسخهٔ پشتیبان روی یک پایگاهدادهٔ جدا برگردانده شد و تعداد ردیفها، نبودِ رکورد یتیم، و برابری نسخهٔ ساختار پایگاهداده با نسخهٔ زنده بررسی و ثبت شد.
چرا اینجا جزئیات فنیاش را نمینویسیم: نوشتنِ مقصدها، تعدادشان، ابزارها و مشخصات دقیقِ رمزنگاری، عملاً نقشهٔ کارِ کسی است که بخواهد به این نسخهها دست بزند. آنچه برای شما اهمیت دارد را گفتهایم — پشتیبانگیریِ مداوم، رمزنگاری، چند نقطهٔ مستقل، و تمرینِ بازگردانی — و باقی را عمداً منتشر نمیکنیم.
دفترهای شما را ما نمیخوانیم
قاعدهٔ ما این است: به دادهٔ حسابداری شما نگاه نمیکنیم، دستش نمیزنیم، و از طرف شما چیزی به سامانهٔ مؤدیان نمیفرستیم. این یک قول اخلاقی نیست که به حافظهٔ آدمها سپرده باشیم — با دسترسی پایگاهداده اجرا میشود.
دسترسی پیشفرضِ کارِ روزمرهٔ ما یک نقش فقطخواندنی است که اصلاً اجازهٔ خواندن جدولهای محتوای مشتری را ندارد و فقط شمارشهای کلی (مثل «چند فاکتور») را میبیند. رسیدن به دادههای یک کسبوکار مشخص نقش دیگری لازم دارد که باز کردنش دلیل نوشتهشده میخواهد و ثبت میشود.
صورتحساب شما فقط وقتی به سامانهٔ مؤدیان میرود که خودتان دکمهٔ ارسال را بزنید. ارسال خودکارِ بیاطلاع وجود ندارد، و اصلاح یا ابطال هم کاری است که خودتان انجام میدهید و به نام خودتان ثبت میشود.
کلید امضای مؤدیان شما فقط بهصورت رمزنگاریشده ذخیره میشود و هیچوقت در گزارشها، فایلهای ساده یا مخزن کد نوشته نمیشود. کلید هر کسبوکار فقط برای همان کسبوکار استفاده میشود.
جدا بودن کسبوکارها
هر درخواست به دادهٔ همان کسبوکاری محدود است که با آن وارد شدهاید. اطلاعات شما با هیچ کسبوکار دیگری در یک نما نمیآید.
داخل کسبوکار خودتان هم دسترسیها را خودتان تعیین میکنید. مثلاً میتوانید برای حسابرس یا ممیزتان دسترسی «حسابرس» بسازید که همهچیز را میبیند و خروجی میگیرد ولی هیچ چیزی ثبت، ویرایش یا حذف نمیکند. این محدودیت روی سرور اعمال میشود، نه فقط با پنهانکردن دکمه.
اطلاعات مال شماست
هر زمان بخواهید خروجی کامل دفترها و گزارشهایتان را میگیرید — گزارشها در قالب اکسل، پیدیاف و CSV، و دفترهای روزنامه، کل و تراز آزمایشی هم همینطور. از پنل خودتان، بدون اینکه لازم باشد از ما اجازه بگیرید.
هر زمان هم بخواهید میتوانید حذف کامل حساب و دادهها را از پشتیبانی درخواست کنید؛ پس از تسویهٔ تعهدات قانونیِ نگهداری اسناد، دادهها حذف میشوند. جزئیات بیشتر در حریم خصوصی آمده است.
چیزی که هنوز نمیگوییم
چند چیز را عمداً اینجا ادعا نکردهایم، چون هنوز نمیتوانیم ثابتشان کنیم. اگر جایی ادعایی دیدید که با این صفحه نمیخواند، همان ادعا اشتباه است و خوشحال میشویم به ما بگویید: تماس با ما.