Сигурност и защита на данните
Тук публикуваме само твърдения, които могат да бъдат проверени в кода или в оперативната конфигурация.
Криптиране на ЕГН в покой
Единният граждански номер (ЕГН) се криптира при запис с AES-256-GCM и отделен ключ за лични данни. Това е внедрено в кода на платформата; активността на производствения ключ се следи оперативно и тук не го заявяваме като вече проверен факт.
Автентикация
Паролите се съхраняват като bcrypt хешове, а не в отворен текст. Сесийният токен (JWT) се изпраща в HTTP-only бисквитка, която не е достъпна от JavaScript в браузъра.
Плащания
Плащанията минават през Stripe Checkout: пренасочвате се към страницата за плащане на Stripe, а данните на картите не преминават през сървърите на Firmify.
Целост на документите
Генерираните документи получават SHA-256 хеш при създаване и при подписване, така че файлът може да бъде проверен за промени.
Администратор на данни
Фирмифай ЕООД · ЕИК 208745197 · гр. София 1618, ул. Маестро Кънев 66Б, вх. В, ап. 10. Подробности за обработката на личните данни — в политиката за поверителност.
На тази страница не публикуваме твърдения без доказателства: не заявяваме конкретен хостинг доставчик, backup политика, сертификации за съответствие или брой клиенти.