Безопасность и приватность

Как Asienta защищает финансовые данные — в том числе от собственных администраторов.

Обновлено ·1 мин чтения·Markdown-версия

В Asienta лежат одни из самых личных данных, какие бывают. Ниже — правила, на которых она построена. Их обеспечивает сама система, а не обещание.

Ваших денег не видит никто

  • Администратор не видит сумм. Роль администратора платформы управляет людьми — допускает аккаунты, сбрасывает пароли — и не имеет вообще никакого доступа к счетам, операциям, категориям и курсам. Это права в базе данных, а не правило поведения: экран администратора не может показать чужой остаток даже по ошибке.
  • Домохозяйства изолированы. Каждая таблица знает, какому домохозяйству принадлежит строка, а защита на уровне строк в базе данных пускает запрос только к домохозяйству вошедшего человека.

Никакого доступа к банку

Asienta не подключается к банкам и не просит паролей от них. Операции вносятся руками или переносятся из файла, который вы выбрали сами. Единственные внешние данные, которые она загружает, — справочные курсы валют.

Аккаунты и сессии

  • Пароли хранятся в виде хэша Argon2id.
  • Число попыток входа и регистрации ограничено — подбором пароль не угадать.
  • Сессия живёт в защищённой куке с флагом HttpOnly: в браузере нет токена, который мог бы прочитать скрипт.
  • На время раннего доступа новые аккаунты допускаются вручную.

Ничего не пропадает молча

  • У приложения нет права физически удалять ваши записи. Аннулированные операции и архивные счета остаются в базе и возвращаются.
  • Правка никогда не переписывает операцию: прежняя версия сохраняется.
  • Если администратор удалит домохозяйство, участники сразу теряют доступ, а данные стираются окончательно через 30 дней.

В браузере

  • Приложение ничего не загружает с чужих доменов: шрифты свои, сторонних трекеров и рекламы нет.
  • Строгая политика безопасности содержимого (CSP) не даёт выполниться внедрённым скриптам.

Ваши данные — ваши

Любой отчёт выгружается в CSV. Полная выгрузка всех данных — в планах.