In breve
- L'isolamento fra organizzazioni è imposto dalla banca dati, non solo verificato dall'applicazione.
- I token delle interfacce contabili sono cifrati a riposo e non sono mai restituiti al browser dopo la registrazione.
- Una scrittura convalidata non è modificabile né cancellabile: si storna, e restano entrambe.
- Il rilevamento dei duplicati segnala; non blocca e non cancella mai.
- Neucelle non si collega al conto bancario dell'esercizio e non legge alcun dato bancario.
Dove sono ospitati i dati
- Applicazione
- Vercel
- Hosting ed esecuzione dell'applicazione web.
- Banca dati
- Neon (PostgreSQL)
- Regione attuale: AWS us-east-1 (Stati Uniti).
- Giustificativi
- Vercel Blob
- Immagini e PDF dei giustificativi, sotto un percorso proprio a ogni organizzazione.
- Pagamenti
- Stripe
- Nessun dato di carta di credito transita da Neucelle né vi è memorizzato.
Cifratura e segreti
- In transito
- TLS
- Tutte le connessioni, comprese quelle verso la banca dati.
- Credenziali delle integrazioni
- AES-256-GCM
- Token Bexio e chiavi API, cifrati prima della scrittura. Mai registrati in chiaro, mai restituiti al client.
- Password
- bcrypt, costo 12
- Mai memorizzate in chiaro e non reversibili.
- Isolamento dei clienti
- Row Level Security
- Ogni query è eseguita nel contesto di un'organizzazione; ciò che eccede è rifiutato dalla banca dati.
La modalità GCM non è un dettaglio: autentica il messaggio oltre a cifrarlo, così che un token alterato nella banca dati venga rifiutato alla decifratura invece di essere usato in silenzio.
Protezione dei dati e nLPD
Neucelle tratta dati aziendali — scritture, giustificativi, membri del team — e un numero ridotto di dati personali: nome, indirizzo e-mail e ruolo delle persone che hanno un conto. La nuova legge federale sulla protezione dei dati si applica a questo trattamento.
- Minimizzazione: nessun dato di carta di credito, nessun dato bancario, nessun documento d'identità.
- Accesso: un membro vede ciò che il suo ruolo consente; una fiduciaria vede le organizzazioni che l'hanno esplicitamente invitata, e l'accesso è revocabile in ogni momento.
- Tracciabilità: gli accessi e le azioni sensibili sono registrati, il che permette di rispondere alla domanda «chi ha visto o modificato che cosa».
- Portabilità: i dati di un'organizzazione escono in CSV e in ZIP su richiesta, senza intervento del supporto.
Cosa registra la pista di controllo
Ogni voce riporta l'autore, la marca temporale, l'oggetto interessato e, se del caso, il motivo. Il registro è scritto nella stessa transazione dell'azione che descrive: un'azione che riesce senza essere registrata è impossibile per costruzione.
| Ambito | Azioni registrate |
|---|---|
| Scritture | creazione, categorizzazione, convalida, annullamento, storno |
| Cassa | chiusura di un periodo di cassa |
| Esercizi | creazione di un esercizio |
| Team | invito, modifica di ruolo, rimozione di un membro |
| Fiduciaria | collegamento di un cliente, revoca dell'accesso, convalida e annullamento da parte della fiduciaria |
| Team fiduciaria | invito e rimozione di un collaboratore dello studio |
Rilevamento dei duplicati
All'importazione di un giustificativo, l'impronta del file è confrontata con quelle già registrate nella stessa organizzazione. Una corrispondenza genera un avviso alla persona che sta importando.
- Il rilevamento riguarda il file, byte per byte: due foto diverse dello stesso scontrino non vengono accostate.
- Segnala senza mai bloccare né cancellare — un duplicato apparente può essere legittimo, e la decisione resta umana.
- Agisce per organizzazione: due esercizi dello stesso gruppo non si incrociano.
Esportare o cancellare i propri dati
- 1Esportare le scrittureUn'esportazione CSV del periodo scelto, dal pannello di controllo.
- 2Esportare i giustificativiUno ZIP con i giustificativi e il CSV corrispondente, così che il legame fra scrittura e documento sopravviva al trasferimento.
- 3Revocare un accessoLa revoca dell'accesso di una fiduciaria è immediata — vedi fiduciarie.
- 4Chiedere la cancellazioneLa cancellazione di un'organizzazione si chiede per iscritto e non riguarda ciò che la legge impone di conservare dieci anni.
Vedere il prodotto invece della pagina
Registro di controllo, esportazioni e revoca dell'accesso sono visibili dal primo giorno di prova.
Domande frequenti
Dove sono memorizzati i dati di Neucelle?
L'applicazione gira su Vercel, con una banca dati Neon (PostgreSQL) attualmente in AWS us-east-1 (Stati Uniti) e Vercel Blob per i giustificativi. Nessun dato di carta di credito è memorizzato: i pagamenti passano da Stripe.
Come sono protette le credenziali delle integrazioni?
Sono cifrate in AES-256-GCM prima di essere scritte nella banca dati, non sono mai registrate in chiaro e non sono mai restituite al browser dopo la registrazione.
Neucelle è conforme alla nuova legge sulla protezione dei dati?
Neucelle tratta pochi dati personali — nome, e-mail e ruolo dei conti — e applica minimizzazione, controllo degli accessi per ruolo, registrazione e portabilità. Nessuna certificazione è stata rilasciata, e il prodotto non si presenta come certificato.
Neucelle può collegarsi al conto bancario dell'esercizio?
No, e non è previsto. Neucelle tiene la cassa contanti; non legge alcun dato bancario e non chiede alcun accesso a un conto.