Malý produkt,
radikálne transparentný vo veci bezpečnosti.
Bezúčto nie je ISO-27001-certifikovaný korporátny softvér. Sme malý tím s konkrétnymi opatreniami, o ktorých vás nechceme presvedčovať marketingom: tu je to, čo reálne existuje v kóde a v prevádzke.
Citlivé polia ukladáme zašifrované.
Rodné čísla, IBAN-y, prístupové kľúče k bankám a tajomstvá pre dvojfaktorové prihlásenie sa neukladajú v čitateľnej podobe. Každý záznam je zašifrovaný algoritmom AES-256-GCM s overovacou značkou, takže pozmenený zašifrovaný text sa už nedá dešifrovať.
Časť údajov má navyše kľúč odvodený pre každý účet zvlášť funkciou HKDF-SHA256: IBAN prepojeného bankového účtu, prístupové kľúče do Sociálnej poisťovne a výňatky z bankových e-mailov. Ostatné polia šifruje spoločný hlavný kľúč.
AES-256-GCM · Kľúč pre účet pri vybraných poliach: HKDF-SHA256 (formát v2:iv:tag:enc) · Hlavný kľúč: 256-bitový, uložený len v premenných prostredia servera, nikdy v kóde ani v repozitári.
- Rodné čísla zamestnancov sa šifrujú pred zápisom do databázy.
- Prístupové kľúče k bankám a IBAN-y prepojených účtov.
- Tajomstvá pre dvojfaktorové prihlásenie sú uložené len v zašifrovanej podobe.
Každá zmena dát zanechá stopu, ktorú nemožno ticho vymazať.
Bezúčto vedie HMAC-SHA256 kryptografický reťazec každého auditného záznamu. Každý zápis obsahuje hash predchádzajúceho záznamu. Akýkoľvek pokus o dodatočné prepísanie alebo vymazanie histórie reťazec zlomí a systém to detekuje automaticky.
Auditný kľúč je v produkcii oddelený od prihlasovacieho JWT kľúča. Aplikácia odmietne naštartovať, ak auditný kľúč chýba alebo sa rovná JWT kľúču. Kompromitácia prihlásenia teda neohrozí dôkazovú hodnotu auditného záznamu.
HMAC-SHA256 · Per-user reťazec s pg_advisory_xact_lock (ochrana pred súbežným zápisom) · Hash verzionovaný (v2 zahŕňa časovú pečiatku → backdate detekovaný) · Hodinový cron overuje integritu reťaze a pri porušení zasiela alert.
- Prihlásenia a odhlásenia vrátane neúspešných pokusov
- Zmeny faktúr, miezd, nastavení: kto, kedy, z akej role
- Prístupy k citlivým poliam (rodné číslo, IBAN): každé čítanie je zaznamenané
- Proxy akcie účtovníka: viditeľné oddelene od akcií klienta
Denná záloha. 30 dní dozadu. Nezávislé od hlavnej infraštruktúry.
Každú noc o 3:30 sa automaticky zálohuje celá databáza na Cloudflare R2: objektové úložisko nezávislé od Railway, kde beží aplikácia. Zálohy sa uchovávajú 30 dní. Zálohy na R2 sú uložené so server-side šifrovaním AES-256.
Každú nedeľu prebieha automatická verifikácia zálohy: systém stiahne posledný súbor, overí integritu a výsledok zapíše do auditného záznamu. Ak verifikácia zlyhá, pošle alert.
- Frekvencia: denne o 3:30 hod. (automatický cron)
- Retencia: 30 dní (staršie zálohy sa automaticky mažú)
- Umiestnenie: Cloudflare R2, oddelená infraštruktúra od aplikačného servera
- RPO (maximálna strata dát): 24 hodín · RTO (obnova): cieľ 4 hodiny
- Ročný archív: 1. januára sa záloha najbližšia ku koncu predošlého roka skopíruje do archívu, ktorý nočné mazanie neruší, a drží sa desať rokov podľa § 35 zákona o účtovníctve.
Úschova zdrojového kódu zatiaľ uzavretá nie je.
Plánujeme ju pri 50 platiacich používateľoch: zdrojový kód aj schéma databázy pôjdu do správy tretej strany a sprístupnia sa, ak by Lumevo s. r. o. prestalo byť schopné platiť. Kým to nie je podpísané, vaše dáta chráni export, ktorý si spravíte sami, a zálohy opísané vyššie.
Vieme, kto spracúva vaše dáta. A zverejňujeme to.
Lumevo s. r. o. je prevádzkovateľ podľa GDPR čl. 4 ods. 7. Každý sub-dodávateľ, ktorý prichádza do kontaktu s osobnými údajmi, je zmluvne zaviazaný spracovateľskou zmluvou (DPA) v súlade s čl. 28 GDPR.
Aktuálny zoznam sub-dodávateľov (procesory, lokalita dát, účel spracovania) je verejne dostupný na bezucto.sk/legal/sub-processors.
- DPIA (posúdenie vplyvu) pre 5 spracovateľských operácií s vyšším rizikom, vypracované a archivované v internej dokumentácii
- Záznam spracovateľských činností podľa čl. 30 GDPR, udržiavaný a pravidelne aktualizovaný
- Breach runbook s 72-hodinovou notifikáciou Úradu na ochranu osobných údajov SR (čl. 33 GDPR), postup písomne zdokumentovaný
- Automatické mazanie osobných údajov po uplynutí zákonnej doby uchovávania (cron každý 1. deň v mesiaci)
- GDPR žiadosti (DSAR) vybavujeme na [email protected] do 30 dní
Každý AI výstup prechádza overením pred zobrazením.
Bezúčto používa jazykové modely na čítanie dokladov, návrhy zaúčtovania a odpovede na otázky k účtovníctvu. Jazykový model sa môže pomýliť a uviesť nesprávny paragraf alebo sadzbu.
Každý AI výstup pred odoslaním používateľovi automaticky prechádza anti-halucinačnou bránou (ai-output-gate), ktorá ho overuje proti databáze aktuálnej SK legislatívy. Známe chybné citácie paragrafov sa opravujú inline; pri zistenej odchýlke dostane používateľ viditeľné upozornenie.
- Overenie SK zákonov: AI odpovede sa porovnávajú so seed katalógom SK legislatívy (zákon č. 431/2002, 595/2003, 222/2004 a ďalšie)
- Oprava bannovaných citácií: pri známej chybe sa text opraví, nie iba zahodí
- Obmedzenie nákladov: každý AI endpoint má rate-limiter, aby nedošlo k zneužitiu na neautorizované volania
- PII redakcia: rodné čísla a citlivé identifikátory sa pred odoslaním do AI modelu automaticky maskujú
Kde sa asistent môže pomýliť a čo s tým robíme.
Za zaúčtovanie zodpovedá používateľ podľa § 6 a § 38 zákona č. 431/2002 Z. z. o účtovníctve. Každý návrh asistenta preto pred uložením skontrolujete a potvrdíte. Riziko chyby zmierňujeme takto:
- Hranica istoty. Keď si asistent pri bankovom pohybe nie je istý (miera istoty pod 65 %), návrh označí ako neistý a pri predvolenom nastavení počká na vašu kontrolu.
- Automatické preberanie je vypnuté, kým si ho sami nezapnete. Aj potom preberá len návrhy nad hranicou, ktorú si nastavíte: predvolene je to 85 %. Hranicu viete znížiť najviac na 50 %. Keď ju dáte pod 65 %, aplikácia prevezme aj návrhy, ktoré asistent označil ako neisté.
- Reťaz auditu. Každé rozhodnutie asistenta má zapísaný výstup, model, mieru istoty aj odtlačok vstupu, zreťazené odtlačkom SHA-256. Samotný vstup neukladáme, aby v zázname neležali osobné údaje navyše.
- Ochrana pred podvrhnutým pokynom. Doklad s vloženou inštrukciou asistent neprevezme.
- Kontrola pred exportom. DPH aj DPPO XML overujeme proti schéme, skôr než si súbor stiahnete.
- Strop zodpovednosti je 12 mesiacov platby (VOP § 13a).
- Poistenie profesijnej zodpovednosti je v riešení, uzavreté zatiaľ nie je.
Sadzby a lehoty máme v jednom súbore na každý rok.
Priznanie k DPH, kontrolný výkaz, mzdy aj daň z príjmov rátame zo sadzieb a lehôt, ktoré sú v aplikácii na jednom mieste. Pri sadzbách je uvedený paragraf, z ktorého vychádzajú.
config/legislativa/2026.js, zákon č. 222/2004 Z. z. o DPH:zakladna: 0.23 § 27 ods. 1znizena: 0.19 § 27 ods. 2znizena2: 0.05 § 27 ods. 3registracnyPrah: 50000 § 4 ods. 1 písm. a)podanieLehotaDni: 25 § 78 ods. 2
Export priamo z aplikácie, bez žiadosti na podporu.
Zákon č. 431/2002 Z. z. § 35 ukladá 10-ročnú archivačnú povinnosť pre účtovné záznamy. To znamená, že vaše dáta musia byť prístupné bez ohľadu na to, čo sa stane s dodávateľom softvéru. Bezúčto umožňuje export priamo z aplikácie:
Saldokonto pohľadávok a záväzkov: export s jedným kliknutím, formát kompatibilný s Excelom (oddeľovač ;, BOM pre SK lokálu)
Hlavná kniha za ľubovolné obdobie: server-side generovanie, vhodné pre audítora alebo daňového poradcu
Priznanie k DPH a daňové priznania na nahratie do portálu Finančnej správy SR, závierka pre register účtovných závierok a e-faktúry vo formáte Peppol UBL 2.1.
Faktúry, mzdové listy, uzávierky: tlač alebo uloženie pre archív
Všetky dáta účtovníctva v jednom súbore bezucto-export.json, vyše sto oblastí, jedným tlačidlom. Originály dokladov sú v ročnom archíve ZIP.
Faktúry pre POHODU (pohoda-faktury-<rok>.xml) a peňažný denník (penazny-dennik_<rok>.csv).
Dáta sú uložené v štandardizovaných formátoch. Ak sa rozhodnete Bezúčto opustiť, exportujte si kompletný výstup a importujte ho do iného účtovného systému, bez viazania na proprietárny formát.
Dvojfaktorové overenie dostupné pre každý účet.
Každý používateľ Bezúčto si môže v nastaveniach aktivovať TOTP (Time-based One-Time Password) pomocou ľubovoľnej autentifikačnej aplikácie (Google Authenticator, Aegis, 1Password a ďalšie). Po aktivácii je pri každom prihlásení vyžadovaný jednorazový kód.
- TOTP (RFC 6238): štandardný protokol, nie proprietárne riešenie
- Záložné kódy: vygenerujú sa pri aktivácii 2FA pre prípad straty zariadenia
- Tokenová verzia: pri zmene hesla alebo vypnutí 2FA sa zneplatnia všetky aktívne relácie
- JWT s krátkou životnosťou: prihlasovacie tokeny nie sú trvalé
Bezpečnostný problém? Píšte priamo.
Ak ste objavili bezpečnostnú chybu alebo máte otázky k ochrane dát, kontaktujte nás na [email protected] (kontakt pre ochranu údajov a bezpečnosť). Na nahlásenia reagujeme do 2 pracovných dní.
Pre GDPR žiadosti (prístup, výmaz, prenosnosť): [email protected].
Máte ďalšie otázky?
Pozrite si zoznam sub-dodávateľov alebo nás priamo kontaktujte. Žiadna otázka k bezpečnosti nie je hlúpa.