Сигурност и защита на данните

Тук публикуваме само твърдения, които могат да бъдат проверени в кода или в оперативната конфигурация.

Криптиране на ЕГН в покой

Единният граждански номер (ЕГН) се криптира при запис с AES-256-GCM и отделен ключ за лични данни. Това е внедрено в кода на платформата; активността на производствения ключ се следи оперативно и тук не го заявяваме като вече проверен факт.

Автентикация

Паролите се съхраняват като bcrypt хешове, а не в отворен текст. Сесийният токен (JWT) се изпраща в HTTP-only бисквитка, която не е достъпна от JavaScript в браузъра.

Плащания

Плащанията минават през Stripe Checkout: пренасочвате се към страницата за плащане на Stripe, а данните на картите не преминават през сървърите на Firmify.

Целост на документите

Генерираните документи получават SHA-256 хеш при създаване и при подписване, така че файлът може да бъде проверен за промени.

Администратор на данни

Фирмифай ЕООД · ЕИК 208745197 · гр. София 1618, ул. Маестро Кънев 66Б, вх. В, ап. 10. Подробности за обработката на личните данни — в политиката за поверителност.

Политика за поверителност

На тази страница не публикуваме твърдения без доказателства: не заявяваме конкретен хостинг доставчик, backup политика, сертификации за съответствие или брой клиенти.