Blog

Bezpieczeństwo danych w SaaS — na co zwracać uwagę

Kryteria bezpieczeństwa, które powinno spełniać narzędzie dla biura rachunkowego.

🔒 DESTA Biuro Adane izolowane Biuro Bdane izolowane TLS 1.2+szyfrowanie bcrypthasła RBAC 150+uprawnienia PL 🇵🇱infrastruktura

Dlaczego bezpieczeństwo danych jest krytyczne?

Biuro rachunkowe przetwarza jedne z najbardziej wrażliwych danych biznesowych swoich klientów: faktury, obroty, dane kontrahentów, numery NIP, informacje podatkowe. Wyciek tych danych to nie tylko problem wizerunkowy — to odpowiedzialność prawna.

Wybierając narzędzie SaaS, właściciel biura musi wiedzieć, jak dostawca chroni te dane.

Kluczowe kryteria bezpieczeństwa

1. Izolacja danych (multitenancy)

Każde biuro rachunkowe musi mieć całkowicie odrębny zestaw danych. Żadne biuro nie powinno widzieć danych innego — nawet w wyniku błędu w aplikacji. To wymaga architektury multitenancy na poziomie bazy danych, nie tylko interfejsu.

2. System uprawnień (RBAC)

Nie każdy pracownik biura powinien mieć dostęp do wszystkiego. Granularny system ról i uprawnień pozwala ograniczyć dostęp per firma klienta, per funkcja, per akcja (odczyt vs edycja vs usunięcie).

3. Szyfrowanie

Dane w tranzycie (TLS 1.2+) i w spoczynku powinny być szyfrowane. Hasła — hashowane algorytmem odpornym na ataki (bcrypt, argon2). Tokeny sesji KSeF — przechowywane w bezpiecznej enkapsulacji.

4. Infrastruktura

Dla polskich biur rachunkowych ważne jest, gdzie fizycznie znajdują się serwery. Polska infrastruktura oznacza zgodność z lokalnymi przepisami o ochronie danych i niższe latencje.

5. Audyt i logi

Kto, kiedy, co zrobił? Historia operacji jest niezbędna do rozliczalności i zgodności z RODO. Logi powinny być niemodyfikowalne i przechowywane przez odpowiedni czas.

Jak Desta spełnia te kryteria?

Pełna izolacja multitenancy. Granularny RBAC z ponad 150 uprawnieniami. Szyfrowanie TLS + szyfrowanie w spoczynku. Polska infrastruktura. Pełne logi audytowe. Bezpieczne przechowywanie tokenów KSeF. Regularne testy bezpieczeństwa.

Pytania do dostawcy SaaS

Przed wyborem narzędzia warto zapytać:

  • Czy architektura to prawdziwy multitenancy czy shared database z filtrami?
  • Ile uprawnień ma system ról? Czy mogę ograniczyć dostęp per firma klienta?
  • Gdzie fizycznie są serwery?
  • Jak przechowywane są tokeny KSeF?
  • Czy prowadzicie logi audytowe i jak długo je trzymacie?
  • Czy robicie regularne testy bezpieczeństwa?
Bezpieczeństwo danych to nie feature — to fundament. Narzędzie bez solidnej architektury bezpieczeństwa to ryzyko, którego biuro rachunkowe nie powinno podejmować.

Przetestuj bezpieczne narzędzie dla biura

7 dni za darmo. Bez opłat, bez karty kredytowej.

Rozpocznij okres próbny →
← Skalowanie biura Portal klienta →