Bezpečnosť a ochrana dát

Malý produkt,
radikálne transparentný vo veci bezpečnosti.

Bezúčto nie je ISO-27001-certifikovaný korporátny softvér. Sme malý tím s konkrétnymi opatreniami, o ktorých vás nechceme presvedčovať marketingom: tu je to, čo reálne existuje v kóde a v prevádzke.

Šifrovanie

Citlivé polia ukladáme zašifrované.

Rodné čísla, IBAN-y, prístupové kľúče k bankám a tajomstvá pre dvojfaktorové prihlásenie sa neukladajú v čitateľnej podobe. Každý záznam je zašifrovaný algoritmom AES-256-GCM s overovacou značkou, takže pozmenený zašifrovaný text sa už nedá dešifrovať.

Časť údajov má navyše kľúč odvodený pre každý účet zvlášť funkciou HKDF-SHA256: IBAN prepojeného bankového účtu, prístupové kľúče do Sociálnej poisťovne a výňatky z bankových e-mailov. Ostatné polia šifruje spoločný hlavný kľúč.

Algoritmus: AES-256-GCM · Kľúč pre účet pri vybraných poliach: HKDF-SHA256 (formát v2:iv:tag:enc) · Hlavný kľúč: 256-bitový, uložený len v premenných prostredia servera, nikdy v kóde ani v repozitári.
  • Rodné čísla zamestnancov sa šifrujú pred zápisom do databázy.
  • Prístupové kľúče k bankám a IBAN-y prepojených účtov.
  • Tajomstvá pre dvojfaktorové prihlásenie sú uložené len v zašifrovanej podobe.
Auditný záznam

Každá zmena dát zanechá stopu, ktorú nemožno ticho vymazať.

Bezúčto vedie HMAC-SHA256 kryptografický reťazec každého auditného záznamu. Každý zápis obsahuje hash predchádzajúceho záznamu. Akýkoľvek pokus o dodatočné prepísanie alebo vymazanie histórie reťazec zlomí a systém to detekuje automaticky.

Auditný kľúč je v produkcii oddelený od prihlasovacieho JWT kľúča. Aplikácia odmietne naštartovať, ak auditný kľúč chýba alebo sa rovná JWT kľúču. Kompromitácia prihlásenia teda neohrozí dôkazovú hodnotu auditného záznamu.

Algoritmus: HMAC-SHA256 · Per-user reťazec s pg_advisory_xact_lock (ochrana pred súbežným zápisom) · Hash verzionovaný (v2 zahŕňa časovú pečiatku → backdate detekovaný) · Hodinový cron overuje integritu reťaze a pri porušení zasiela alert.
  • Prihlásenia a odhlásenia vrátane neúspešných pokusov
  • Zmeny faktúr, miezd, nastavení: kto, kedy, z akej role
  • Prístupy k citlivým poliam (rodné číslo, IBAN): každé čítanie je zaznamenané
  • Proxy akcie účtovníka: viditeľné oddelene od akcií klienta
Zálohy

Denná záloha. 30 dní dozadu. Nezávislé od hlavnej infraštruktúry.

Každú noc o 3:30 sa automaticky zálohuje celá databáza na Cloudflare R2: objektové úložisko nezávislé od Railway, kde beží aplikácia. Zálohy sa uchovávajú 30 dní. Zálohy na R2 sú uložené so server-side šifrovaním AES-256.

Každú nedeľu prebieha automatická verifikácia zálohy: systém stiahne posledný súbor, overí integritu a výsledok zapíše do auditného záznamu. Ak verifikácia zlyhá, pošle alert.

  • Frekvencia: denne o 3:30 hod. (automatický cron)
  • Retencia: 30 dní (staršie zálohy sa automaticky mažú)
  • Umiestnenie: Cloudflare R2, oddelená infraštruktúra od aplikačného servera
  • RPO (maximálna strata dát): 24 hodín · RTO (obnova): cieľ 4 hodiny
  • Ročný archív: 1. januára sa záloha najbližšia ku koncu predošlého roka skopíruje do archívu, ktorý nočné mazanie neruší, a drží sa desať rokov podľa § 35 zákona o účtovníctve.
Úschova kódu

Úschova zdrojového kódu zatiaľ uzavretá nie je.

Plánujeme ju pri 50 platiacich používateľoch: zdrojový kód aj schéma databázy pôjdu do správy tretej strany a sprístupnia sa, ak by Lumevo s. r. o. prestalo byť schopné platiť. Kým to nie je podpísané, vaše dáta chráni export, ktorý si spravíte sami, a zálohy opísané vyššie.

GDPR a sub-dodávatelia

Vieme, kto spracúva vaše dáta. A zverejňujeme to.

Lumevo s. r. o. je prevádzkovateľ podľa GDPR čl. 4 ods. 7. Každý sub-dodávateľ, ktorý prichádza do kontaktu s osobnými údajmi, je zmluvne zaviazaný spracovateľskou zmluvou (DPA) v súlade s čl. 28 GDPR.

Aktuálny zoznam sub-dodávateľov (procesory, lokalita dát, účel spracovania) je verejne dostupný na bezucto.sk/legal/sub-processors.

  • DPIA (posúdenie vplyvu) pre 5 spracovateľských operácií s vyšším rizikom, vypracované a archivované v internej dokumentácii
  • Záznam spracovateľských činností podľa čl. 30 GDPR, udržiavaný a pravidelne aktualizovaný
  • Breach runbook s 72-hodinovou notifikáciou Úradu na ochranu osobných údajov SR (čl. 33 GDPR), postup písomne zdokumentovaný
  • Automatické mazanie osobných údajov po uplynutí zákonnej doby uchovávania (cron každý 1. deň v mesiaci)
  • GDPR žiadosti (DSAR) vybavujeme na [email protected] do 30 dní
AI a legislatíva

Každý AI výstup prechádza overením pred zobrazením.

Bezúčto používa jazykové modely na čítanie dokladov, návrhy zaúčtovania a odpovede na otázky k účtovníctvu. Jazykový model sa môže pomýliť a uviesť nesprávny paragraf alebo sadzbu.

Každý AI výstup pred odoslaním používateľovi automaticky prechádza anti-halucinačnou bránou (ai-output-gate), ktorá ho overuje proti databáze aktuálnej SK legislatívy. Známe chybné citácie paragrafov sa opravujú inline; pri zistenej odchýlke dostane používateľ viditeľné upozornenie.

  • Overenie SK zákonov: AI odpovede sa porovnávajú so seed katalógom SK legislatívy (zákon č. 431/2002, 595/2003, 222/2004 a ďalšie)
  • Oprava bannovaných citácií: pri známej chybe sa text opraví, nie iba zahodí
  • Obmedzenie nákladov: každý AI endpoint má rate-limiter, aby nedošlo k zneužitiu na neautorizované volania
  • PII redakcia: rodné čísla a citlivé identifikátory sa pred odoslaním do AI modelu automaticky maskujú
Asistent a zodpovednosť

Kde sa asistent môže pomýliť a čo s tým robíme.

Za zaúčtovanie zodpovedá používateľ podľa § 6 a § 38 zákona č. 431/2002 Z. z. o účtovníctve. Každý návrh asistenta preto pred uložením skontrolujete a potvrdíte. Riziko chyby zmierňujeme takto:

  • Hranica istoty. Keď si asistent pri bankovom pohybe nie je istý (miera istoty pod 65 %), návrh označí ako neistý a pri predvolenom nastavení počká na vašu kontrolu.
  • Automatické preberanie je vypnuté, kým si ho sami nezapnete. Aj potom preberá len návrhy nad hranicou, ktorú si nastavíte: predvolene je to 85 %. Hranicu viete znížiť najviac na 50 %. Keď ju dáte pod 65 %, aplikácia prevezme aj návrhy, ktoré asistent označil ako neisté.
  • Reťaz auditu. Každé rozhodnutie asistenta má zapísaný výstup, model, mieru istoty aj odtlačok vstupu, zreťazené odtlačkom SHA-256. Samotný vstup neukladáme, aby v zázname neležali osobné údaje navyše.
  • Ochrana pred podvrhnutým pokynom. Doklad s vloženou inštrukciou asistent neprevezme.
  • Kontrola pred exportom. DPH aj DPPO XML overujeme proti schéme, skôr než si súbor stiahnete.
  • Strop zodpovednosti je 12 mesiacov platby (VOP § 13a).
  • Poistenie profesijnej zodpovednosti je v riešení, uzavreté zatiaľ nie je.
Sadzby a lehoty

Sadzby a lehoty máme v jednom súbore na každý rok.

Priznanie k DPH, kontrolný výkaz, mzdy aj daň z príjmov rátame zo sadzieb a lehôt, ktoré sú v aplikácii na jednom mieste. Pri sadzbách je uvedený paragraf, z ktorého vychádzajú.

Výrez zo súboru config/legislativa/2026.js, zákon č. 222/2004 Z. z. o DPH:
zakladna: 0.23 § 27 ods. 1
znizena: 0.19 § 27 ods. 2
znizena2: 0.05 § 27 ods. 3
registracnyPrah: 50000 § 4 ods. 1 písm. a)
podanieLehotaDni: 25 § 78 ods. 2
Vaše dáta sú vaše

Export priamo z aplikácie, bez žiadosti na podporu.

Zákon č. 431/2002 Z. z. § 35 ukladá 10-ročnú archivačnú povinnosť pre účtovné záznamy. To znamená, že vaše dáta musia byť prístupné bez ohľadu na to, čo sa stane s dodávateľom softvéru. Bezúčto umožňuje export priamo z aplikácie:

CSV / Excel

Saldokonto pohľadávok a záväzkov: export s jedným kliknutím, formát kompatibilný s Excelom (oddeľovač ;, BOM pre SK lokálu)

CSV

Hlavná kniha za ľubovolné obdobie: server-side generovanie, vhodné pre audítora alebo daňového poradcu

XML pre úrady

Priznanie k DPH a daňové priznania na nahratie do portálu Finančnej správy SR, závierka pre register účtovných závierok a e-faktúry vo formáte Peppol UBL 2.1.

PDF

Faktúry, mzdové listy, uzávierky: tlač alebo uloženie pre archív

JSON

Všetky dáta účtovníctva v jednom súbore bezucto-export.json, vyše sto oblastí, jedným tlačidlom. Originály dokladov sú v ročnom archíve ZIP.

XML a CSV pre iné programy

Faktúry pre POHODU (pohoda-faktury-<rok>.xml) a peňažný denník (penazny-dennik_<rok>.csv).

Dáta sú uložené v štandardizovaných formátoch. Ak sa rozhodnete Bezúčto opustiť, exportujte si kompletný výstup a importujte ho do iného účtovného systému, bez viazania na proprietárny formát.

Prihlásenie

Dvojfaktorové overenie dostupné pre každý účet.

Každý používateľ Bezúčto si môže v nastaveniach aktivovať TOTP (Time-based One-Time Password) pomocou ľubovoľnej autentifikačnej aplikácie (Google Authenticator, Aegis, 1Password a ďalšie). Po aktivácii je pri každom prihlásení vyžadovaný jednorazový kód.

  • TOTP (RFC 6238): štandardný protokol, nie proprietárne riešenie
  • Záložné kódy: vygenerujú sa pri aktivácii 2FA pre prípad straty zariadenia
  • Tokenová verzia: pri zmene hesla alebo vypnutí 2FA sa zneplatnia všetky aktívne relácie
  • JWT s krátkou životnosťou: prihlasovacie tokeny nie sú trvalé
Kontakt

Bezpečnostný problém? Píšte priamo.

Ak ste objavili bezpečnostnú chybu alebo máte otázky k ochrane dát, kontaktujte nás na [email protected] (kontakt pre ochranu údajov a bezpečnosť). Na nahlásenia reagujeme do 2 pracovných dní.

Pre GDPR žiadosti (prístup, výmaz, prenosnosť): [email protected].

Máte ďalšie otázky?

Pozrite si zoznam sub-dodávateľov alebo nás priamo kontaktujte. Žiadna otázka k bezpečnosti nie je hlúpa.

Sub-dodávatelia a DPA zmluvy Vyskúšať Bezúčto