DigiDoklad
Bezpečnost na prvním místě

Vaše data jsou v naprostém bezpečí

Používáme moderní bezpečnostní standardy technologických služeb

6 vrstev ochrany vašich dat

Bezpečnost není jen funkce, je to základ naší aplikace

AES-256 šifrování

Šifrujeme data standardem AES-256-GCM ještě před uložením do databáze.

Klíč odvozený z hesla

Šifrovací klíč vzniká z vašeho hesla přímo v prohlížeči. Na server se nikdy neposílá v čitelné podobě.

Šifrování citlivých dat

Citlivé údaje jsou šifrovány. I při úniku databáze jsou nečitelné.

TLS/SSL přenos

Komunikace je šifrována pomocí TLS i při přenosu dat.

Bezpečná autentizace

Hesla hashujeme bcryptem. Podporujeme 2FA (TOTP).

Izolované prostředí

Data uživatelů jsou izolována pomocí Row Level Security.

Jak funguje šifrování vašich dat

Od zadání po bezpečné uložení - každý krok je chráněn

1

Zadáte data

Nahrajete účtenku nebo vyplníte informace o dokumentu

2

Okamžité šifrování

Citlivé údaje jsou zašifrovány AES-256 ještě před uložením

3

Bezpečné uložení

Šifrovaná data jsou uložena v zabezpečené databázi

4

Dešifrování při zobrazení

Data jsou dešifrována až při vašem přístupu

Zero-knowledge architektura

Vaše data jsou šifrována unikátním klíčem odvozeným z vašeho přihlašovacího údaje. Ani vývojáři DigiDoklad, ani administrátoři serverů nemohou vaše dokumenty přečíst. Platí to pro každý soubor ve vašem digitálním archivu dokladů.

Šifrování před odesláním na server
Unikátní šifrovací klíč pro každého uživatele
Dešifrování pouze ve vašem prohlížeči
Žádné plaintext data na serveru

Pro koho je zabezpečení DigiDoklad ideální

DigiDoklad chrání osobní a rodinné dokumenty:

účtenky a záruční listy
smlouvy (nájem, pojištění, práce)
dokumenty k autu a domácnosti
citlivé osobní dokumenty

DigiDoklad není určen pro:

korporátní datová úložiště
hromadné účetní zpracování
ERP systémy
enterprise správu dokumentů

Dvoufaktorové ověření (2FA)

Přidejte další vrstvu zabezpečení k vašemu účtu pomocí TOTP autentizace. I kdyby někdo získal vaše heslo, bez druhého faktoru se nepřihlásí

Podpora Google Authenticator
TOTP 6místný kód
Záložní kódy pro případ ztráty
Snadné nastavení v pár krocích

Naše bezpečnostní záruky

Automatické odhlášení

Po 5 minutách neaktivity vás aplikace automaticky odhlásí. Vaše data zůstanou v bezpečí i když zapomenete odejít.

Ochrana při úniku dat

I kdyby došlo k úniku databáze, vaše data jsou šifrovaná a bez dešifrovacího klíče naprosto nečitelná.

Audit přístupů

Každý přístup k vašim datům je zaznamenán v audit logu. Máte přehled o tom, kdy a odkud byla data zobrazena.

Pravidelné zálohy

Vaše data jsou automaticky zálohována. I v případě selhání systému jsou v bezpečí.

Technické specifikace

Šifrování datAES-256-GCM
Hashování heselbcrypt
Přenos datTLS 1.3
Dvoufaktorové ověřeníTOTP (RFC 6238)
Umístění datacenterEU (Frankfurt)
Izolace datRow Level Security (RLS)
ZálohyAutomatické, denní

Připraveni zabezpečit své dokumenty?

Vyzkoušejte DigiDoklad zdarma a mějte dokumenty bezpečně a přehledně na jednom místě.

Často kladené otázky

Používáme šifrování AES-256-GCM, což je standard používaný bankami a finančními institucemi.

Ne, díky zero-knowledge architektuře nemáme přístup k vašim dešifrovaným datům.

Z bezpečnostních důvodů nemůžeme heslo obnovit, ale můžete si vytvořit nový účet.

Ano, podporujeme 2FA pomocí TOTP autentikátorů jako Google Authenticator.

Vaše data jsou uložena v zabezpečených datových centrech v Evropě s automatickými zálohami.

Pouze vy. Data jsou šifrována unikátním klíčem a ani provozovatelé DigiDoklad je nemohou číst.

Ano, všechny citlivé údaje jsou šifrovány ještě před odesláním na server.

Veškerá komunikace probíhá přes šifrované připojení TLS/SSL.

Při zrušení účtu jsou všechna vaše data trvale a nenávratně smazána.

Bezpečnostní aktualizace provádíme průběžně a pravidelně kontrolujeme systém na zranitelnosti.