Biztonság
A vállalkozásod pénzügyi adatait kezeljük. Így védjük őket.
A titkár.ai a számláidat, a partnereidet és a NAV-kapcsolatodat kezeli. Ezen az oldalon először röviden összefoglaljuk a legfontosabb védelmi megoldásokat, majd a műszaki részleteket is bemutatjuk.
Négy alapelv
01
Az egyszeri műveletekről te döntesz
Az egyszeri számlát, sztornót, e-mailt és áfabevallást a titkár előkészíti, majd jóváhagyásra megmutatja. Ismétlődő számla és havi könyvelői csomag csak akkor készül, illetve megy ki automatikusan, ha ezt külön bekapcsolod.
02
Titkosítva tároljuk a NAV-hozzáférésedet
A NAV technikai felhasználó adatait AES-256-GCM-mel titkosítva tároljuk. A szerver csak akkor fejti vissza őket, amikor egy NAV-művelethez szükség van rájuk. Ezek az adatok nem kerülnek a böngésződbe vagy az AI-modellhez.
03
Az adataid a tieid maradnak
A számlázási adatokat az EU-ban, Frankfurtban tároljuk. A fiókok adatait elkülönítve kezeljük, a számláidat és partnereidet más felhasználó nem láthatja. Az adataidat nem értékesítjük, és kizárólag a szolgáltatás működtetéséhez kezeljük őket.
04
A kártyaadatod hozzánk el sem jut
Az előfizetés fizetését a Stripe kezeli. A bankkártyád adatait mi nem látjuk és nem tároljuk.
Műszaki részletek
Az alábbi lista a rendszerben működő védelmi megoldásokat írja le. Ha valamelyikről kérdésed van, írj az adatvedelem@titkar.ai címre.
Jóváhagyás és kapcsolható automatizmusok
- Az egyszeri számlakiállítás, sztornó, e-mail-küldés és eÁFA-beadás csak a felhasználó kattintása után, az AI-tól független, hitelesített végponton fut. Az automatikus folyamatokat külön kell bekapcsolni.
- Az áfabevallás-beadó végpont az AI-asszisztensen kívül működik: a bevallás benyújtása egy külön gomb, amit az asszisztens nem tud megnyomni. Így egy rosszindulatú szövegű bejövő számla vagy e-mail (prompt injection) sem tud bevallást beadni vagy levelet küldeni.
- A megerősítő kártyák állapotkapuval dolgoznak: egy már kiállított bizonylat nem állítható ki kétszer.
- Kiállítás előtt a rendszer külön kiemeli, ha a vázlat a vevő korábbi számláihoz képest szokatlan, például kiugró az összeg, új a vevő vagy eltér a megszokott áfakulcs. Ez az ellenőrzés a chatben, kézzel indított kiállításnál fut. Az ütemezett és tömeges számlák az általad előre beállított, jóváhagyott sablonból készülnek, ezért ezeknél nem jelenik meg külön figyelmeztetés.
- A hibás számla sztornóval vagy helyesbítő számlával javítható, a bevalláshoz pedig önellenőrzés indítható. Ezeket a NAV-folyamatokat egy kéréssel előkészítheted.
- A Beállítások → Biztonság menüpontban felső határt adhatsz meg az egy számlára eső bruttó összegre és a napi darabszámra. A rendszer e határok fölött blokkolja a kiállítást. A nagy összegű vagy akár minden kiállításhoz, valamint az eÁFA-beadáshoz újabb azonosítókulcsos hitelesítést kérhetsz. A jóváhagyáshoz ilyenkor az előző 5 percben azonosítókulccsal kell hitelesítened magad, ezért egy nyitva hagyott vagy eltulajdonított munkamenet önmagában nem elég a számlázáshoz.
Titkok és kulcsok kezelése
- Minden integrációs titok (a NAV technikai felhasználó jelszava, aláírókulcsa és XML cserekulcsa) AES-256-GCM-mel, kérésenként egyedi inicializáló vektorral és hitelesítő taggel titkosítva tárolódik.
- A visszafejtés kizárólag szerveroldalon történik. A felhasználói felület legfeljebb a kulcs utolsó 4 karakterét mutatja, az AI-modell pedig nem kapja meg a kulcsokat.
- A NAV technikai felhasználóhoz a „Számlák lekérdezése” és a „Számlák kezelése” jog kell: az elsőből dolgozik a bejövő-behúzás és az egyeztetés, a másodikkal küldjük be a nevedben a kiállított számlák adatszolgáltatását.
- A NAV-val a hivatalos Online Számla 3.0 specifikáció szerint aláírt kérésekkel (SHA-512 / SHA3-512), TLS-kapcsolaton keresztül kommunikálunk.
Fiókelkülönítés és hozzáférés
- Minden adatbázis-lekérdezés fiókszinten szűrt. Ezt minden kiadás előtt lefutó automatizált tesztcsomag ellenőrzi.
- A belépést a Better Auth kezeli (e-mail + jelszó, Google-fiók vagy azonosítókulcs), a munkamenet csak szerver által olvasható sütiben él.
- Kétfaktoros hitelesítés (2FA) kapcsolható a fiókra: hitelesítő alkalmazás (TOTP) + egyszer használatos tartalék kódok. A TOTP-titok és a tartalék kódok titkosítva tárolódnak, a megbízhatónak jelölt eszköz 30 napig nem kér újra kódot.
- Jelszó nélkül, azonosítókulccsal (passkey, WebAuthn/FIDO2) is beléphetsz. A titkos kulcs az eszközödön marad, hozzánk csak a nyilvános kulcs kerül. A hitelesítés a titkar.ai domainhez kötött, ezért az azonosítókulcs az oldal adathalász másolatán nem használható.
- A számla-PDF-eket csak bejelentkezés után, a saját fiókodból töltheted le. Más fiók bizonylata számlaszám ismeretében sem érhető el.
Végpontvédelem
- A kritikus végpontokat kéréskorlátozás (rate limit) védi. A visszafordíthatatlan műveleteknél, például a bevallás beadásánál vagy csomagküldésnél, a korlátozó hibája esetén a rendszer elutasítja a kérést (fail-closed).
- Az ütemezett háttérfolyamatok (NAV-szinkron, emlékeztetők) titokkal védett, kívülről nem hívható végpontokon futnak.
- Minden válasz biztonsági fejléceket kap: HSTS, MIME-sniffing-tiltás, clickjacking-védelem, szigorú referrer-szabály.
Könyvelői megosztás
- A könyvelőnek küldött visszajelzéslinkek 192 bites, kriptografikusan véletlen tokent használnak; az adatbázis csak a token hash-ét tárolja, a link 90 nap után lejár, és csak egyszer használható válaszadásra.
- A kézi könyvelői csomagküldést a felhasználó indítja. Az automatikus havi küldést külön kell bekapcsolni, és bármikor kikapcsolható.
Naplózás és hibakezelés
- Minden kifelé irányuló művelet, például számla, e-mail vagy beadás, auditnaplóba kerül. Visszakereshető, mi, mikor és melyik fiókból történt.
- A chatben bármikor elkérheted a fiókod tevékenységnaplóját, például a „mi történt a fiókomban?” kérdéssel. Emberi nyelven, időbélyeggel kapod vissza, mit csinált az alkalmazás és az AI. A napló csak új bejegyzésekkel bővül; a meglévő bejegyzések nem törölhetők és nem írhatók át.
- A hibafigyelés (Sentry) személyes adatokat szűrő réteggel fut. A felhasználónak szóló hibaüzenetek nem tartalmaznak belső rendszerrészletet.
Infrastruktúra és tanúsított alvállalkozók
- Az adataid fő tárhelye az Európai Unióban van: az alkalmazás a Vercelen (Frankfurt, EU régió), az adatbázis a Neonon (EU) fut. Minden alvállalkozóval (adatfeldolgozóval) adatfeldolgozói szerződés (DPA) van érvényben; a teljes, naprakész lista az Adatvédelmi tájékoztatóban szerepel.
- Alkalmazás-futtatás (Vercel): SOC 2 Type 2 és ISO 27001:2022 tanúsítvány, GDPR-megfelelés és EU–US Data Privacy Framework. Az adat nyugalmi állapotban AES-256-tal, átvitel közben TLS 1.3-mal titkosított.
- Adatbázis (Neon): SOC 2 Type II, ISO 27001:2022 és ISO 27701 (adatvédelmi irányítás) tanúsítvány, GDPR-megfelelés és adatfeldolgozói szerződés; nyugalmi AES-256-titkosítás, kulcskezelés külön kulcstárolóval (KMS).
- Fizetés (Stripe): SOC 2 Type II, ISO 27001 és PCI DSS Level 1 (a legmagasabb kártyabiztonsági szint). A bankkártyaadat közvetlenül a Stripe-hoz kerül, hozzánk el sem jut.
- Munkamenet és kéréskorlátozás (Upstash Redis): SOC 2 Type 2 tanúsítvány és GDPR-megfelelés. Itt csak munkamenet- és sebességkorlátozási adat él, számlázási tartalom nem.
- Tranzakciós e-mail (Resend): SOC 2 Type II tanúsítvány, GDPR-megfelelés és adatfeldolgozói szerződés. Az e-mail-kézbesítés az USA-ban történik, az EU–US Data Privacy Framework és általános szerződési feltételek (SCC) alapján.
- A titkár.ai mint szolgáltatás jelenleg nem rendelkezik saját SOC 2- vagy ISO 27001-tanúsítvánnyal; a fenti tanúsítványok az infrastruktúrát adó alvállalkozóinkra vonatkoznak. A saját kontrolljaink működését a fenti szakaszok írják le, igény esetén ügyfél-átvilágításhoz részletesebb dokumentációt biztosítunk.
Találtál biztonsági hibát?
Ha biztonsági hibát fedeztél fel a titkár.ai-ban, kérjük, jelezd bizalmasan az adatvedelem@titkar.ai címen, mielőtt nyilvánosságra hoznád. A bejelentési csatornánk gépi úton is megtalálható a security.txt fájlban (RFC 9116). Minden megalapozott bejelentésre válaszolunk, és a javításig folyamatosan tájékoztatunk.
Ha minket érintő adatvédelmi incidens történik, az érintett felhasználókat indokolatlan késedelem nélkül értesítjük, és a jogszabály szerinti hatósági bejelentést (NAIH, 72 órán belül) megtesszük.
Az adatkezelés jogi részletei az Adatvédelmi tájékoztatóban olvashatók.
