Securitate
Izolare strictă, acces minim și surse tratate ca date neîncrezătoare.
Securitatea este proiectată în arhitectură: autentificare SSR, politici la nivel de rând, chei doar pe server și audit pentru operațiuni sensibile.
Conturi și organizații
Sesiuni în cookie-uri prin Supabase SSR. Identitatea este luată din sesiunea verificată, niciodată din corpul cererii.
Date financiare separate
Proiectul-sursă este accesat numai pe server, prin credențiale read-only, interogări exacte după CUI și selecții explicite de coloane.
Date sensibile
Declarațiile sensibile folosesc AES-256-GCM cu nonce aleator și versiune de cheie. Cheile nu sunt stocate în baza de date.
Documente externe
URL-uri HTTPS allowlist, blocare SSRF, limite de dimensiune, hash-uri, carantină și parsare fără entități XML externe.