HU EN
Belépés Próbáld ki
/ biztonság

Az API kulcsaid biztonságban vannak.

Szerver-oldali AES-256-GCM titkosítás, EU adatközpont, hívás-tartalom naplózása nélkül.

Híváskor dekódolunk a memóriában, a tartalom nem kerül tárolásra.

Csatlakozz a bétához
/ hogyan működik a titkosítás

Hogyan működik a titkosítás

A hitelesítő adataid szerver-oldali, iparági szabványos titkosítással védve tárolódnak. Híváskor pillanatra dekódolunk, az API-t meghívjuk, a tartalmat nem naplózzuk.

01

API kulcs megadása

Te megadod a NAV/Billingo/MiniCRM API kulcsodat a dashboardon (HTTPS).

02

Titkosított tárolás

Szerver-oldalon AES-256-GCM titkosítjuk per-user, per-connector HKDF-kulccsal, és EU adatközpontban tároljuk.

03

Stateless MCP hívás

Tool-callkor a kulcsot pillanatra dekódoljuk a memóriában, az API-t meghívjuk, a kérés/válasz tartalmát NEM tároljuk.

/ fenyegetési modell

Fenyegetési modell

Nyíltan kimondjuk, mit véd meg az architektúra, és mit nem. Más vendorok ezt nem teszik meg.

🛡️ Amit megvédünk
+DB-szivárgás

Az AES titkosítókulcs a DB-től elkülönített titkosítókulcs-tárolóban van. DB breach önmagában nem elegendő.

+Hálózati lehallgatás

TLS 1.3 védi az összes átvitelt.

+Kereszt-user breach

Per-user HKDF-kulcs-deriváció: egy fiók kompromittálása nem érinti a többi felhasználót.

⚠️ Amit nem védünk meg
×Szerverünk kompromittálása

Ha a szerver titkos kulcsa kiszivárog, az API kulcsok visszafejthetők. Az AES kulcsot izolált titkosítókulcs-tárolóban tartjuk, a DB-től külön.

×Kompromittált eszköz

Ha a gépedet malware fertőzi meg, a dashboardon megadott API kulcsok kiszivároghatnak a hívás előtt.

Az architektúra auditálható. Ha kéred, megmutatjuk a technikai dokumentációt.

/ megfelelőség

Megfelelőség és adatvédelem

EU adatközpont

Minden adat Frankfurt régióban (eu-central-1) tárolódik.

GDPR-kompatibilis

Data minimization elv: az email-címen kívül nem tárolunk személyes adatot plain szövegként.

SOC2-kompatibilis architektúra

Az architektúra a SOC2 elveit követi. Formális audit tervezett.