Kako štitimo vaše podatke i obezbeđujemo stabilan rad servisa
Platforma se hostuje na Hetzner Cloud infrastrukturi u Evropskoj uniji, u skladu sa evropskim standardima zaštite podataka.
Serveri u Evropskoj uniji sa ISO 27001 sertifikacijom data centara.
DDoS protection, Web Application Firewall (WAF) i Bot Management na svim API endpoint-ima.
Sva komunikacija ide isključivo preko HTTPS protokola uz TLS 1.3 encryption.
Automatski monitoring svih servisa uz trenutno obaveštavanje o anomalijama.
Svaki API poziv prolazi kroz višeslojnu verifikaciju koja štiti integritet podataka od klijenta do našeg sistema.
Svaki request je digitalno potpisan, pa se neovlašćene izmene u prenosu odmah detektuju.
Dvoslojni model pristupa: API key za identifikaciju, secret key za potpisivanje request-a.
PostgreSQL Row Level Security na nivou baze garantuje da svaki korisnik vidi isključivo sopstvene podatke.
Limit je 60 requests per minute po korisniku, čime se sistem štiti od preopterećenja i zloupotrebe.
Ponovljeni request ne kreira duplikate. Sistem prepoznaje i ispravno obrađuje retry scenarije.
Sertifikati i osetljivi podaci enkriptovani su pomoću libsodium biblioteke i modernih algoritama.
Garantujemo minimalnu mesečnu dostupnost API servisa od 99,9%. Planirani zastoji najavljuju se najmanje 48 sati unapred putem email obaveštenja.
| Nivo | Opis | Odziv | Rešavanje |
|---|---|---|---|
| Kritični | Servis potpuno nedostupan | < 1 sat | < 4 sata |
| Visoki | Smanjene performanse sistema | < 4 sata | < 12 sati |
| Standardni | Ostali prijavljeni problemi | < 24 sata | < 72 sata |
Ovaj SLA ne pokriva situacije koje su van kontrole platforme. U tim slučajevima pružamo podršku kroz alternativno rešenje ili jasno definisan rok za otklanjanje problema.
Podatke štitimo od gubitka kroz automatizovan backup i jasno definisan recovery plan.
Platforma je usklađena sa zakonskim zahtevima Republike Srbije i tehničkim specifikacijama Poreske uprave.
Potpuna usklađenost sa Zakonom o fiskalizaciji i pratećim podzakonskim aktima.
Sistem je akreditovan od strane Poreske uprave kao Elektronski sistem za izdavanje računa.
Integracija sa aktuelnom verzijom VSDC API specifikacije Poreske uprave.
Primena standarda zaštite ličnih podataka i poverljivih poslovnih informacija.
Responsible disclosure nam je važan princip. Ako ste identifikovali potencijalnu ranjivost, kontaktirajte nas email-om. Svaku prijavu proveravamo prioritetno i odgovaramo u najkraćem roku.
info@efiskalizacija.cloud
Odgovor u roku od 24 sata za security pitanja