Bezpečnosť PLEVIX

Prevádzkovateľ: Jakub Pleva, IČO 54905869, Kemi 629/6, 031 04 Liptovský Mikuláš.

Účty a firmy

Heslá sa ukladajú iba ako bezpečný hash. Údaje jednotlivých účtov a firiem sú logicky oddelené a privilegované operácie sa auditujú.

API a tajomstvá

Citlivé integračné kľúče patria do šifrovaného serverového úložiska. Heslá, tokeny a súkromné kľúče sa nesmú nachádzať v klientskom JavaScripte ani používateľskom exporte.

Offline režim

Service worker ukladá iba statické súbory. Odpovede účtovných, bankových a eFakturačných API sa do verejnej cache neukladajú.

eFaktúra

PLEVIX vedie oddelené auditné udalosti, kontroluje XML bez externých entít a pripravuje retenčné logy. Produkčný Peppol transport sa nesmie aktivovať bez akreditácie a PKI.

Nahlásenie zraniteľnosti

Zraniteľnosť oznámte na support@plevixbusiness.com. Nevkladajte heslá, API kľúče ani celé osobné údaje tretích osôb. Uveďte postup reprodukcie, dotknutú adresu a možné následky.

PLEVIX ePoštár: podrobná bezpečnostná, prevádzková a akreditačná pripravenosť je zverejnená v Centre dôvery PLEVIX ePoštár. Pred produkčným spustením je potrebný nezávislý penetračný test a úspešný test obnovy.