Securitate

Izolare strictă, acces minim și surse tratate ca date neîncrezătoare.

Securitatea este proiectată în arhitectură: autentificare SSR, politici la nivel de rând, chei doar pe server și audit pentru operațiuni sensibile.

Conturi și organizații

Sesiuni în cookie-uri prin Supabase SSR. Identitatea este luată din sesiunea verificată, niciodată din corpul cererii.

Date financiare separate

Proiectul-sursă este accesat numai pe server, prin credențiale read-only, interogări exacte după CUI și selecții explicite de coloane.

Date sensibile

Declarațiile sensibile folosesc AES-256-GCM cu nonce aleator și versiune de cheie. Cheile nu sunt stocate în baza de date.

Documente externe

URL-uri HTTPS allowlist, blocare SSRF, limite de dimensiune, hash-uri, carantină și parsare fără entități XML externe.