An toàn và quyền riêng tư
Tài liệu là dữ liệu nhạy cảm. Chúng chứa các mối quan hệ thương mại, giá cả và thông tin ngân hàng. Mục này mô tả những gì đang diễn ra với chúng tại đây.
Tóm tắt
- Truyền tải được mã hóa. Các quyền truy cập vào kế toán (token và khóa) được lưu trữ dưới dạng mã hóa.
- Tài liệu được phân tách theo tài khoản, không ai có thể thấy tài liệu của người khác. Chỉ những người được mời mới có thể xem vào thư mục chia sẻ.
- Tài liệu bị xóa là bị xóa, bao gồm cả bản gốc — sau khi xoá thùng rác hoặc sau bảy ngày.
- Chúng tôi không cần mật khẩu vào kế toán của bạn; kết nối diễn ra qua OAuth hoặc mã API, mà bạn có thể hủy bất kỳ lúc nào.
Ai có thể truy cập dữ liệu
Chỉ có nhà điều hành từ phía chúng tôi khi giải quyết một vấn đề đã báo cáo. Quản trị viên thấy danh sách tài khoản, gói và số lượng tài liệu; họ chỉ có thể truy cập vào nội dung tài liệu trực tiếp trong cơ sở dữ liệu và kho lưu trữ.
Người xử lý
Việc xử lý tài liệu có sự tham gia của các nhà thầu phụ:
- OpenAI — mô hình đọc tài liệu. Hình ảnh của các trang và văn bản tài liệu được gửi đến để xử lý; theo các điều khoản của API của họ, dữ liệu không được sử dụng để đào tạo các mô hình.
- Supabase — cơ sở dữ liệu và đăng nhập qua Google.
- Cloudflare — kho lưu trữ tệp (R2) và nhận email.
- Hetzner — máy chủ nơi ứng dụng, OCR và xem trước tài liệu hoạt động.
- Stripe — thanh toán. Telegram — bot, nếu bạn sử dụng.
Đăng ký VIES và sổ đăng ký ARES chỉ nhận DIČ, có thể là IČO hoặc tên công ty.
Báo cáo lỗi
Bạn đã phát hiện ra lỗi bảo mật? Hãy viết cho chúng tôi trước khi bạn công bố.