Безбедност и заштита на податоците во Bilify

Како Bilify ги одвојува податоците на компаниите, кој може да се најави и што смее, што се евидентира и како се заштитени линковите, API клучевите и webhooks.

5 мин. читање Ажурирано 04.10.2026

Фактурите содржат чувствителни податоци за вас и за вашите клиенти. Оваа страница едноставно објаснува како Bilify ги штити: како се одвоени компаниите, како се најавуваат корисниците, кој што смее да прави, што се евидентира и како се обезбедени линковите и интеграциите. Опишува како работи производот; не е сертификат.

Податоците на секоја компанија се одвоени

Секој запис во Bilify (клиенти, документи, производи, трошоци, датотеки и поставки) припаѓа на точно една компанија. Секој екран и секој API повик работи во компанијата во која сте најавени и чита и запишува само записи од неа. Ако припаѓате на повеќе компании, меѓу нив се префрлате свесно, а секоја има свои податоци, членови и поставки.

Клиентскиот портал работи на ист начин: контакт на клиентот се најавува на порталот на една компанија и гледа само она што таа компанија го споделила со тој клиент.

Најава

  • Потврдена е-пошта. Новата сметка мора да ја потврди е-поштата преку линк пред да ја отвори апликацијата. Ако ја смените е-поштата, новата ја потврдувате на ист начин.
  • Лозинките се чуваат како еднонасочни хашови, никогаш во читлив облик. Повторените неуспешни обиди за најава се забавуваат.
  • Пристапни клучеви (passkeys). Можете да се најавите со отпечаток, лице или PIN на уредот наместо со лозинка. Додајте клуч во Сметка > Пристапни клучеви. Пристапниот клуч никогаш не го напушта уредот.
  • Најава со Google и Apple, кога е понудена на страницата за најава. Социјалната сметка се поврзува со постојна сметка во Bilify само ако провајдерот ја потврди истата е-пошта.
  • Клиентите се најавуваат без лозинка. Контактите на порталот добиваат линк за најава по е-пошта. Линкот работи еднаш и истекува по 15 минути.

Кодови за двофакторска заштита

Bilify не нуди еднократни кодови од апликација за автентикација при најава. Пристапните клучеви се најсилната опција за најава денес.

Улоги и дозволи

Секој член на компанијата има улога, а секој екран и секое дејство проверуваат конкретна дозвола пред да се отворат:

Улога Што може
Сопственик Сè, вклучувајќи наплата и членови.
Администратор Сè освен управување со наплатата.
Сметководител Документи, клиенти, производи, трошоци, извештаи, договори и е-Фактура. Не управува со членови, поставки на компанијата ниту интеграции.
Вработен Создава и уредува нацрти и клиенти, додава трошоци и ги гледа листите. Не може да издава документи.

Целата листа е во Улоги и дозволи.

Секоја важна промена се евидентира

Дневникот на активности запишува кој што направил и кога: издавање, откажување и бришење документи, промени на клиенти и поставки, промени на членови, дејства преку API и AI асистент, најави на клиентскиот портал и друго. Дневникот на активности е вклучен во секој пакет.

Ако поддршката на Bilify некогаш се најави во вашата компанија како еден од вашите корисници за да реши проблем, почетокот и крајот на таа сесија се запишуваат во дневникот на активности на вашата компанија.

Ништо не се брише трајно

  • Издадените документи се заклучени. По издавањето, ставките, износите и податоците за клиентот и компанијата на документот не може да се менуваат. Издадените фискални документи се откажуваат, никогаш не се бришат, и го задржуваат бројот.
  • Бришењето значи архивирање. Кога бришете клиент, производ, трошок или нацрт, тој излегува од листата и може да се врати. Ниту една улога, вклучувајќи го сопственикот, не може трајно да избрише записи од производот.
  • Историјата на залиха само се дополнува. Корекција на залиха е ново движење, никогаш измена на старо.

Линкови што истекуваат

Линковите што Bilify ги праќа по е-пошта се потпишани, па не може да се изменат, и истекуваат:

Линк Важи
Линк за најава на клиентскиот портал 15 минути, еднократно
Линк до еден документ испратен на клиент 30 дена
Линкови до извештаи во закажаните е-пораки 7 дена
Преземање извоз веднаш по извезувањето 30 минути

Потписниците на договор го потврдуваат потписот со 6-цифрен код испратен на нивната е-пошта. Кодот истекува по 10 минути и дозволува ограничен број обиди. Откако сите ќе потпишат, договорот се запечатува во PDF со страница за ревизија што содржи отпечаток (SHA-256) на потпишаната содржина. Ова е едноставен електронски потпис, не квалификуван електронски потпис.

API клучеви, webhooks и AI асистенти

Потребно: REST API и webhooks, AI конектор (MCP)

  • API клучевите се прикажуваат само еднаш, при создавањето, и се чуваат само како хаш. Клучот можете веднаш да го поништите или да го ротирате: новиот клуч работи веднаш, а стариот уште 24 часа за да го замените без прекин. Клучот работи со дозволите на членот што го создал, а барањата имаат ограничување на брзина. Продукциските и сендбокс клучевите се одвоени.
  • Webhooks се потпишани. Секоја испорака носи заглавие X-Bilify-Signature со временски печат и HMAC-SHA256 потпис направен со тајната на вашата крајна точка, па вашиот сервер може да провери дека пораката е од Bilify и дека не е повторена. Видете Проверка на потписите на webhooks.
  • AI асистентите се поврзуваат преку OAuth. Секоја врска ја одобрувате со својата сметка, ја избирате единствената компанија што смее да ја користи и можете да ја прекинете во секое време. Асистентот ги има вашите дозволи, а неговите дејства се гледаат во дневникот на активности.

Тајни податоци и датотеки

  • Вашиот сертификат за е-Фактура и неговата лозинка, како и API клучот на вашиот провајдер за е-пошта, се чуваат шифрирани и никогаш не се враќаат во прелистувачот.
  • Прикачените датотеки (лого, сметки, PDF договори) се чуваат во складиштето за датотеки на Bilify, кое платформата го води на свои сервери или на објектно складиште компатибилно со S3.

Најчести прашања

Може ли други корисници на Bilify да ги видат моите податоци?

Не. Секој запис припаѓа на една компанија, а апликацијата чита и запишува само записи на компанијата во која работите.

Може ли персоналот на Bilify да ги види моите податоци?

Администраторите на платформата Bilify можат да отворат компанија за да дадат поддршка, вклучително и да се најават како еден од нејзините корисници. Кога се најавуваат како корисник, сесијата се запишува во дневникот на активности на вашата компанија.

Дали Bilify има сертификат (ISO 27001, SOC 2)?

Bilify не тврди дека има безбедносен сертификат. Ако на вашата организација ѝ требаат конкретни гаранции, пишете ни преку страницата за контакт.

Што се случува ако нешто избришам по грешка?

Избришаните клиенти, производи, трошоци и нацрти може да се вратат. Издадените документи воопшто не може да се избришат, само да се откажат.

Дали Bilify користи двофакторска автентикација?

Нема кодови од апликација за автентикација. Можете да користите пристапни клучеви, кои ја заменуваат лозинката со отпечаток, лице или PIN на уредот.

Каде се чуваат моите податоци?

Во базата на податоци и складиштето за датотеки на Bilify. Провајдерот и локацијата на хостингот не се наведени во овој центар за помош; прашајте нè преку страницата за контакт ако ви требаат.

Дали ви помогна оваа страница?

Поврзани статии

Сè уште имате проблем?

Пишете ни и ќе ви одговориме во рок од еден работен ден.

Контактирајте нè