Безопасность и приватность
Как Asienta защищает финансовые данные — в том числе от собственных администраторов.
В Asienta лежат одни из самых личных данных, какие бывают. Ниже — правила, на которых она построена. Их обеспечивает сама система, а не обещание.
Ваших денег не видит никто
- Администратор не видит сумм. Роль администратора платформы управляет людьми — допускает аккаунты, сбрасывает пароли — и не имеет вообще никакого доступа к счетам, операциям, категориям и курсам. Это права в базе данных, а не правило поведения: экран администратора не может показать чужой остаток даже по ошибке.
- Домохозяйства изолированы. Каждая таблица знает, какому домохозяйству принадлежит строка, а защита на уровне строк в базе данных пускает запрос только к домохозяйству вошедшего человека.
Никакого доступа к банку
Asienta не подключается к банкам и не просит паролей от них. Операции вносятся руками или переносятся из файла, который вы выбрали сами. Единственные внешние данные, которые она загружает, — справочные курсы валют.
Аккаунты и сессии
- Пароли хранятся в виде хэша Argon2id.
- Число попыток входа и регистрации ограничено — подбором пароль не угадать.
- Сессия живёт в защищённой куке с флагом HttpOnly: в браузере нет токена, который мог бы прочитать скрипт.
- На время раннего доступа новые аккаунты допускаются вручную.
Ничего не пропадает молча
- У приложения нет права физически удалять ваши записи. Аннулированные операции и архивные счета остаются в базе и возвращаются.
- Правка никогда не переписывает операцию: прежняя версия сохраняется.
- Если администратор удалит домохозяйство, участники сразу теряют доступ, а данные стираются окончательно через 30 дней.
В браузере
- Приложение ничего не загружает с чужих доменов: шрифты свои, сторонних трекеров и рекламы нет.
- Строгая политика безопасности содержимого (CSP) не даёт выполниться внедрённым скриптам.
Ваши данные — ваши
Любой отчёт выгружается в CSV. Полная выгрузка всех данных — в планах.