Доверие и сигурност

Последна актуализация: 18.06.2026

Тази страница се поддържа от екипа на Accounted и описва как защитаваме данните на счетоводните кантори и техните клиенти. Тя не представлява независим одит или сертификация.

Достъп и удостоверяване
Влизането в Accounted изисква имейл и парола или Google. Поддържаме двуфакторно удостоверяване (TOTP) за всички потребители. Достъпът до данни е разделен по кантори (workspace) — членовете на една кантора не виждат данни на друга.
Роли и права
Всяка кантора има роли: собственик, счетоводител и наблюдател. Чувствителни действия (изтриване, ротация на upload-линкове, смяна на план) са ограничени до собственика. Достъпът на ред в базата (Row-Level Security) се проверява при всяка заявка.
Съхранение и криптиране
Документите се съхраняват в частен bucket с подписани, краткотрайни линкове. Трафикът към и от Accounted е криптиран с TLS. Данните в базата и обектното хранилище са криптирани в покой от нашия инфраструктурен доставчик.
Изтриване и възстановяване
Изтритите клиенти, документи и транзакции остават в кошчето 30 дни и след това се премахват окончателно, включително от хранилището. Собственикът на кантора може да заяви пълно изтриване на акаунта — изпълнява се 7 дни след заявката, ако не бъде отказана.
Клиентски портал и upload-линкове
Клиентите изпращат документи през собствен URL с токен или през портал с потвърждение по имейл (OTP). Upload-токените имат срок на валидност и могат да бъдат ротирани по всяко време от счетоводителя.
Поддоставчици
Accounted работи върху Lovable Cloud (хостинг, база данни, обектно хранилище, edge функции, имейл) и използва Lovable AI Gateway (Google Gemini) за AI-разпознаване на документи. Данните не се използват за обучение на модели.
Контакт за сигурност
Ако смятате, че сте открили уязвимост, моля пишете ни на hello@docradar.live. Отговаряме в рамките на 2 работни дни.
За юридически условия и обработка на лични данни вижте Условия за ползване.