Szyfrowanie danych w KSeF - co robicie z wrażliwymi informacjami?
Cześć,
Integruje kilka systemów ERP z KSeF i zastanawiam się nad waszym podejściem do bezpieczeństwa danych. Szczególnie chodzi mi o dane wrażliwe w XML-ach faktur.
**Moje obecne podejście:**
- Wszystkie requesty do API idą przez HTTPS (oczywist)e
- Tokeny sesyjne trzymam w pamięci, nie zapisuję na dysk
- XML-e przed wysłaniem waliiduje lokalnie żeby nie wysyłać śmieci
- Logi czyszczę z numerów NIP i kwot
**Pytania do was:**
1. Jak radzicie sobie z przechowywaniem danych klientów między wywołaniami API? U mnie system musi pamiętać mapowanie między ID z ERP a referencjami z KSeF.
2. Czy ktoś implementował dodatkowe szyfrowanie XML-i przed wysłaniem? Wiem że HTTS to standard, ale może ktoś ma dodatkową warstwę?
3. Backup danych - jak to robicie? Szczególnie te metadane o synchronizacji.
Z dokumentacji wynika że MF dość poważnie podchodzi do RODO, ale chciałbym usłyszeć wasze doświadczenia. Jeden z klientów ptya o certyfikaty bezpieczeństwa i nie wiem czy to przesada czy uzasadnione obawy.
Btw, zauważyłem że środowisko demo czasami ma inne zachowanie niż prod jeśli chodzi o timeout-y. Ktoś miał podobnie?
```typescript
// Przykład jak czyszczę logi
const sanitizeLog = (data: any) => {
return JSON.stringify(data).replace(/\"nip\":\"\d+\"/g, '"nip":"***"');
};
```
Dzielcie się swoimi praktykami, szczególnie jeśli macie doświadczenie z audytami bezpieczeństwa w kontekście KSeF.
6 odpowiedzi
Twoja odpowiedź
Zaloguj się, aby odpowiedzieć w tej dyskusji.