Bezpečnost

Vaše data vidíte jen vy. Doslova.

ainvoice používá zero-knowledge architekturu. Zapněte Vault a vaše faktury se zašifrují klíčem, který znáte jen vy. Ani my je nemůžeme přečíst.

Jak Vault funguje

Vault šifruje vaše data přímo v prohlížeči ještě před odesláním na server. Server ukládá jen šifrovaný blob — bez klíče je to nečitelný šum.

Zadáte heslo

Z hesla se pomocí PBKDF2 odvodí šifrovací klíč. Heslo nikdy neopustí váš prohlížeč.

Data se zašifrují

AES-256-GCM zašifruje faktury lokálně. Na server jde jen šifrovaný blob.

Server nic nevidí

Bez vašeho klíče jsou data na serveru nečitelná — ani administrátor k nim nemá přístup.

Váš prohlížeč
Heslo zůstává zde
{ "faktura": "ACME s.r.o.", "castka": 16940 }
a7f2█k9x█b3m1█v8p4█encrypted
Server
Vidí jen: ██████████

Bezpečnostní vrstvy

Bezpečnost není jedna funkce — je to celá architektura.

AES-256-GCM

Stejný šifrovací standard jako používají banky a armáda. Authenticated encryption zabraňuje i manipulaci s daty.

PBKDF2 derivace klíče

Klíč se odvozuje z vašeho hesla pomocí PBKDF2 s vysokým počtem iterací. Brute-force útoky jsou prakticky nemožné.

Dvoufaktorové ověření (2FA)

TOTP autentikace kompatibilní s Google Authenticator, Authy a dalšími. Extra vrstva ochrany vašeho účtu.

Izolace dat (tenant scope)

Každý uživatel má striktně oddělený datový prostor. Žádný uživatel nemůže vidět data jiného.

Rate limiting

Citlivé endpointy (login, API) jsou chráněny rate limitingem proti brute-force útokům.

GDPR compliance

Zpracování osobních údajů plně v souladu s GDPR. Data jsou v českém právním prostředí.

Začněte fakturovat bezpečně

Vault šifrování je součástí early-bird přístupu. Aktivujte ho jedním klikem.

Vytvořit účet zdarma →
Začít zdarma →