Az áraid a legérzékenyebb üzleti adataid — így vigyázunk rájuk
Tudjuk, hogy a beszerzési árad és az árrésed üzleti titok — pontosan az az adat, amit a legkevésbé szeretnél bárki más kezében látni. Az ÁrFigyelő ezért az első naptól úgy épült, hogy ezek az adatok a te cégednél maradjanak: az elválasztást az adatbázis kényszeríti ki, nem csak az alkalmazás.
- EU-ban tárolt adatok (Frankfurt)
- Titkosítás átvitel közben és tároláskor
- Adatbázis-szintű bérlő-izoláció (RLS)
- Személyes adatot nem gyűjtünk
Bérlő-izoláció az adatbázis szintjén
Minden adatsor — termék, ár, riasztás — a te cégedhez van kötve, és az adatbázis (Postgres Row Level Security) minden egyes lekérdezésnél kikényszeríti, hogy csak a saját cégfiókod adatai jöhessenek vissza. Ami nem a tiéd, az alapértelmezetten tiltva van — ez nem egy szűrő az alkalmazáskódban, hanem maga az adatbázis szabálya.
Ez a gyakorlatban azt jelenti, hogy még egy alkalmazáshiba sem tudná egy másik cég adatait visszaadni: a védelem egy réteggel mélyebben ül, mint ahol a hibák történni szoktak. A kliens jogosultsága ráadásul eleve minimális — a saját csomagját sem tudja átírni, az árelőzmény pedig csak bővíthető (append-only), utólag nem módosítható. Így az ártörténeted hiteles marad.
Hol élnek az adataid
Az adatbázis Frankfurtban fut (Supabase, eu-central-1), és az alkalmazás is Frankfurtban (Vercel, fra1) — az adataid az EU-ban maradnak. Az átvitel TLS-sel, a tárolás titkosítva történik; tanúsított infrastruktúra-szolgáltatókra építünk (AWS/Supabase — ISO 27001, SOC 2).
Az adatmodell szándékosan GDPR-elvű: a piacterekről kizárólag terméknevet, árat és boltnevet tárolunk — vásárlói vagy értékelői személyes adatot soha. És ami a legfontosabb: a költség- és árrésadataid soha nem szerepelnek kimenő kérésben — a gyűjtő kizárólag publikus piactéri URL-eket ad át a szolgáltatónak.
AI, ami csak publikus oldalakat olvas
Az árak kiolvasásához AI-alapú feldolgozást használunk — de ez az AI kizárólag nyilvános piactéri oldalakat lát, ugyanazokat, amiket bármelyik böngésző. A te adataidhoz — árak, költségek, árrések, terméklisták — hozzá sem fér, és ügyféladaton semmilyen modell nem tanul.
Az adatod a tiéd
Bármikor, bármiről kérhetsz CSV-exportot — termékekről, árakról, a teljes árelőzményről. Ha törlési kérést küldesz, a cégedhez tartozó összes adat kaszkádoltan, véglegesen törlődik. Nem zárunk be: az adataidat ugyanolyan könnyen viheted el, mint ahogy behoztad.
Kikkel dolgozunk
Kevés, gondosan választott szolgáltatóra építünk — itt a teljes lista:
| Szolgáltató | Mire | Hol |
|---|---|---|
| Supabase | Adatbázis és autentikáció | Frankfurt, EU |
| Vercel | Az alkalmazás futtatása | Frankfurt, EU |
| Resend | E-mail értesítések (opcionális) | EU–US |
Gyakori kérdések
Láthatja más cég az áraimat?
Nem. Az elválasztást nem az alkalmazás, hanem maga az adatbázis kényszeríti ki (Row Level Security): minden sor a te cégedhez kötött, és az adatbázis alapértelmezetten mindent tilt, ami nem a sajátod. Még ha valaki kitalálná egy termékednek az azonosítóját, akkor sem kapna vissza semmit.
Tanul az AI az adataimból?
Nem. Az AI-t kizárólag publikus piactéri oldalak kiolvasására használjuk — a te költség- és áradataidhoz hozzá sem fér, és ügyféladaton semmilyen modell nem tanul.
Mi történik az adataimmal, ha felmondok?
Előtte bármikor kiexportálhatsz mindent CSV-ben. Törlési kérésedre — a biztonsag@arfigyelo.com címen — a cégedhez tartozó összes adat (termékek, árak, előzmények, riasztások) kaszkádoltan, véglegesen törlődik, jellemzően 5 munkanapon belül. Nincs vendor lock-in.
Jelenthetek biztonsági hibát?
Igen, és hálásak vagyunk érte. Ha bármi gyanúsat találsz, írj nekünk a biztonsag@arfigyelo.com címre — minden bejelentést komolyan veszünk és válaszolunk rá.
Fejlődő termék vagyunk: a formális tanúsítványok (ISO 27001) még előttünk állnak — az architektúra viszont az első naptól biztonságra épült.
