Bezpečnost
Vaše data vidíte jen vy. Doslova.
ainvoice používá zero-knowledge architekturu. Zapněte Vault a vaše faktury se zašifrují klíčem, který znáte jen vy. Ani my je nemůžeme přečíst.
Jak Vault funguje
Vault šifruje vaše data přímo v prohlížeči ještě před odesláním na server. Server ukládá jen šifrovaný blob — bez klíče je to nečitelný šum.
Zadáte heslo
Z hesla se pomocí PBKDF2 odvodí šifrovací klíč. Heslo nikdy neopustí váš prohlížeč.
Data se zašifrují
AES-256-GCM zašifruje faktury lokálně. Na server jde jen šifrovaný blob.
Server nic nevidí
Bez vašeho klíče jsou data na serveru nečitelná — ani administrátor k nim nemá přístup.
{ "faktura": "ACME s.r.o.", "castka": 16940 }a7f2█k9x█b3m1█v8p4█encryptedBezpečnostní vrstvy
Bezpečnost není jedna funkce — je to celá architektura.
AES-256-GCM
Stejný šifrovací standard jako používají banky a armáda. Authenticated encryption zabraňuje i manipulaci s daty.
PBKDF2 derivace klíče
Klíč se odvozuje z vašeho hesla pomocí PBKDF2 s vysokým počtem iterací. Brute-force útoky jsou prakticky nemožné.
Dvoufaktorové ověření (2FA)
TOTP autentikace kompatibilní s Google Authenticator, Authy a dalšími. Extra vrstva ochrany vašeho účtu.
Izolace dat (tenant scope)
Každý uživatel má striktně oddělený datový prostor. Žádný uživatel nemůže vidět data jiného.
Rate limiting
Citlivé endpointy (login, API) jsou chráněny rate limitingem proti brute-force útokům.
GDPR compliance
Zpracování osobních údajů plně v souladu s GDPR. Data jsou v českém právním prostředí.
Začněte fakturovat bezpečně
Vault šifrování je součástí early-bird přístupu. Aktivujte ho jedním klikem.
Vytvořit účet zdarma →