Biztonság

Az áraid a legérzékenyebb üzleti adataid — így vigyázunk rájuk

Tudjuk, hogy a beszerzési árad és az árrésed üzleti titok — pontosan az az adat, amit a legkevésbé szeretnél bárki más kezében látni. Az ÁrFigyelő ezért az első naptól úgy épült, hogy ezek az adatok a te cégednél maradjanak: az elválasztást az adatbázis kényszeríti ki, nem csak az alkalmazás.

  • EU-ban tárolt adatok (Frankfurt)
  • Titkosítás átvitel közben és tároláskor
  • Adatbázis-szintű bérlő-izoláció (RLS)
  • Személyes adatot nem gyűjtünk

Bérlő-izoláció az adatbázis szintjén

Minden adatsor — termék, ár, riasztás — a te cégedhez van kötve, és az adatbázis (Postgres Row Level Security) minden egyes lekérdezésnél kikényszeríti, hogy csak a saját cégfiókod adatai jöhessenek vissza. Ami nem a tiéd, az alapértelmezetten tiltva van — ez nem egy szűrő az alkalmazáskódban, hanem maga az adatbázis szabálya.

Ez a gyakorlatban azt jelenti, hogy még egy alkalmazáshiba sem tudná egy másik cég adatait visszaadni: a védelem egy réteggel mélyebben ül, mint ahol a hibák történni szoktak. A kliens jogosultsága ráadásul eleve minimális — a saját csomagját sem tudja átírni, az árelőzmény pedig csak bővíthető (append-only), utólag nem módosítható. Így az ártörténeted hiteles marad.

Hol élnek az adataid

Az adatbázis Frankfurtban fut (Supabase, eu-central-1), és az alkalmazás is Frankfurtban (Vercel, fra1) — az adataid az EU-ban maradnak. Az átvitel TLS-sel, a tárolás titkosítva történik; tanúsított infrastruktúra-szolgáltatókra építünk (AWS/Supabase — ISO 27001, SOC 2).

Az adatmodell szándékosan GDPR-elvű: a piacterekről kizárólag terméknevet, árat és boltnevet tárolunk — vásárlói vagy értékelői személyes adatot soha. És ami a legfontosabb: a költség- és árrésadataid soha nem szerepelnek kimenő kérésben — a gyűjtő kizárólag publikus piactéri URL-eket ad át a szolgáltatónak.

AI, ami csak publikus oldalakat olvas

Az árak kiolvasásához AI-alapú feldolgozást használunk — de ez az AI kizárólag nyilvános piactéri oldalakat lát, ugyanazokat, amiket bármelyik böngésző. A te adataidhoz — árak, költségek, árrések, terméklisták — hozzá sem fér, és ügyféladaton semmilyen modell nem tanul.

Az adatod a tiéd

Bármikor, bármiről kérhetsz CSV-exportot — termékekről, árakról, a teljes árelőzményről. Ha törlési kérést küldesz, a cégedhez tartozó összes adat kaszkádoltan, véglegesen törlődik. Nem zárunk be: az adataidat ugyanolyan könnyen viheted el, mint ahogy behoztad.

Kikkel dolgozunk

Kevés, gondosan választott szolgáltatóra építünk — itt a teljes lista:

SzolgáltatóMireHol
SupabaseAdatbázis és autentikációFrankfurt, EU
VercelAz alkalmazás futtatásaFrankfurt, EU
ResendE-mail értesítések (opcionális)EU–US

Gyakori kérdések

Láthatja más cég az áraimat?

Nem. Az elválasztást nem az alkalmazás, hanem maga az adatbázis kényszeríti ki (Row Level Security): minden sor a te cégedhez kötött, és az adatbázis alapértelmezetten mindent tilt, ami nem a sajátod. Még ha valaki kitalálná egy termékednek az azonosítóját, akkor sem kapna vissza semmit.

Tanul az AI az adataimból?

Nem. Az AI-t kizárólag publikus piactéri oldalak kiolvasására használjuk — a te költség- és áradataidhoz hozzá sem fér, és ügyféladaton semmilyen modell nem tanul.

Mi történik az adataimmal, ha felmondok?

Előtte bármikor kiexportálhatsz mindent CSV-ben. Törlési kérésedre — a biztonsag@arfigyelo.com címen — a cégedhez tartozó összes adat (termékek, árak, előzmények, riasztások) kaszkádoltan, véglegesen törlődik, jellemzően 5 munkanapon belül. Nincs vendor lock-in.

Jelenthetek biztonsági hibát?

Igen, és hálásak vagyunk érte. Ha bármi gyanúsat találsz, írj nekünk a biztonsag@arfigyelo.com címre — minden bejelentést komolyan veszünk és válaszolunk rá.

Fejlődő termék vagyunk: a formális tanúsítványok (ISO 27001) még előttünk állnak — az architektúra viszont az első naptól biztonságra épült.