Ваші цифри залишаються вашими
FinDrive бачить обіг вашого бізнесу, реквізити контрагентів і виписки з банку. Нижче — конкретно, що ми з цим робимо. Без загальних слів: кожен пункт — це те, що реально працює в системі, а не намір.
Сторінку оновлено 27 липня 2026 року.
Вхід в акаунт
Пароль перевіряється по базі витоків
Мінімум вісім символів, великі й малі літери, цифри та спецсимвол. Додатково пароль звіряється з базою паролів, які вже фігурували у витоках, — якщо ваш там є, система його не прийме.
Двофакторна автентифікація
Вмикається в профілі: застосунок-автентифікатор на телефоні дає код, без якого вхід неможливий навіть із правильним паролем. Разом із нею видаються резервні коди на випадок втрати телефона.
Обмеження спроб входу
П'ять невдалих спроб на хвилину для пари «пошта + адреса», далі вхід тимчасово блокується. Перебирати паролі безглуздо.
Обмеження навантаження на API
Кількість запитів обмежена на рівні застосунку: шістдесят на хвилину з однієї адреси для неавторизованого гостя й шістсот для користувача, що увійшов. Це прибирає автоматичний перебір і вивантаження даних «пачками».
Паролі не ходять поштою
Запрошеному співробітнику надсилається одноразове посилання на встановлення власного пароля, дійсне годину. Ми не знаємо ваших паролів і не можемо їх відновити — лише скинути.
Розділення даних
Компанії ізольовані одна від одної
Кожен запит до даних обмежений компанією, у якій ви зараз працюєте. Це не фільтр в інтерфейсі, а умова на рівні запитів до бази: чужі операції, рахунки й контрагенти не потрапляють у відповідь навіть за прямим посиланням.
Співробітник бачить лише свою компанію
Запрошений працівник отримує доступ до тієї компанії, куди його запросили, і лише з тією роллю, яку йому дали. Ваші інші юрособи для нього не існують.
Зміни фіксуються
Ключові записи — рахунки, операції, контрагенти, банківські підключення — ведуть журнал змін: хто і коли правив.
Тестове середовище не бачить бойових даних
Розробка й перевірка нових версій ідуть на окремому сервері з власною базою, закритою паролем. Пошта звідти не виходить назовні — усі листи осідають у локальному перехоплювачі, тож тестовий прогін не може надіслати вам чи вашому контрагенту жодного листа.
Що зашифровано
Банківські токени
Токен доступу до вашого рахунку зберігається зашифрованим і розшифровується лише в момент запиту до банку. У базі він лежить нечитабельним.
Персональні дані партнерів
РНОКПП та IBAN учасників партнерської програми зашифровані окремо від решти полів.
Канал зв'язку
Сайт і застосунок працюють лише через HTTPS (TLS 1.3). Браузеру наказано ніколи не звертатися до нас незашифровано — навіть якщо хтось підмінить посилання.
Оплата
Ми не бачимо ваших карток
Реквізити картки вводяться на стороні LiqPay, на їхній захищеній сторінці. До нас вони не потрапляють і в нас не зберігаються — ні номер, ні CVV.
Оброблення за стандартом PCI DSS
Карткові платежі обробляє LiqPay — сервіс, сертифікований за міжнародним стандартом безпеки платіжних карток PCI DSS.
Підтвердження 3-D Secure
Кожен платіж підтверджує ваш банк-емітент — одноразовим кодом або підтвердженням у застосунку. Це захищає від несанкціонованого використання картки.
Шифрування з'єднання (TLS)
Усі платіжні дані передаються захищеним каналом за протоколом TLS (HTTPS).
Підтвердження платежу перевіряється підписом
Повідомлення про оплату приймається, лише якщо його підпис збігається з розрахованим на нашому боці. Підробити «оплату» ззовні не вийде.
Де лежать дані
Німеччина, Європейський Союз
Сервери розміщені в дата-центрі Hetzner Online GmbH у Німеччині. Дані не залишають периметр ЄС.
Щоденні резервні копії
Копія бази й файлів створюється щодня і вивантажується в окреме сховище — теж у Німеччині. Окремо від неї робиться знімок усього сервера. Це захист і від збою обладнання, і від помилки.
Копії зашифровані й захищені від стирання
Резервна копія шифрується ще на нашому сервері, до відправки: у сховищі лежить нечитабельний набір байтів, і навіть його назва не підказує, що це. Кілька діб копію неможливо видалити звичайним запитом — блокування тримається на самому об'єкті, тож зловмисник із ключами від сховища не зітре архів слідом за даними. Зняти блокування достроково може лише власник акаунта сховища окремою операцією.
Копії перевіряються щоранку
Окремий сторож щодня перевіряє не факт запуску, а результат: чи з'явилася свіжа копія і на сервері, і в зовнішньому сховищі. Якщо копії немає — приходить сповіщення. Так ми дізнаємось про проблему з бекапом одразу, а не тоді, коли копія знадобиться.
Відновлення перевірено на практиці
Копію не просто складають у сховище: ми беремо її звідти, розгортаємо базу в окремому середовищі й звіряємо з бойовою — кількість записів і цілісність бухгалтерських проводок. Остання перевірка — 27 липня 2026 року: копія розгорнулася повністю, розбіжностей із бойовими даними немає.
Оновлення й моніторинг
Сервер і залежності застосунку регулярно оновлюються, а бібліотеки перевіряються на відомі вразливості перед випуском. Захист від перебору паролів працює на рівні сервера.
Чого ми не робимо
- Не продаємо ваші фінансові дані. Обіг, виписки, контрагенти й документи — не товар: вони не йдуть ані рекламним майданчикам, ані «партнерам із даних». Повний перелік того, кому й навіщо дані передаються за призначенням — платіжний сервіс, банк, який ви самі підключили, сервіс перевірки за ЄДРПОУ — відкритий у Політиці конфіденційності.
- Не роздаємо доступ до бойових даних. Адміністративний доступ до сервера має вузьке коло людей, перелік переглядається, а зайві доступи відкликаються.
Ваш контроль
Видалення акаунта
Запит на видалення подається з інтерфейсу й підтверджується паролем. Є 30 днів, щоб передумати; після цього дані знищуються. Записи про рух коштів зберігаються знеособлено — цього вимагає закон.
Згода фіксується
Ми зберігаємо, з якою саме редакцією документів ви погодилися, коли й з якої адреси. Це захищає обидві сторони.
Знайшли вразливість?
Напишіть нам — ми відповідаємо на такі листи в першу чергу й не переслідуємо дослідників, які діяли добросовісно: не чіпали чужі дані й дали нам час на виправлення.
Написати про вразливістьІ чесно про межі
У нас немає сертифікації ISO чи SOC 2 і ми не проводили зовнішній пентест — писати про це на сторінці про безпеку було б нечесно. Те, що перелічено вище, — реально працює й перевіряється; коли з'явиться щось іще, ця сторінка оновиться разом із кодом.