PracticeComply jest tworzone dla małych praktyk księgowych i bookkeeperów w UK, które potrzebują praktycznego sposobu na zadania klienta, prośby o dokumenty i obowiązki compliance.
Operatorem jest NOCTIS STUDIOS LIMITED, numer spółki 16940486. Kontakt: support@practicecomply.co.uk albo +44 7713 950125.
Ta strona opisuje aktualne granice produktu, aby praktyka mogła ocenić, czy portal pasuje do jej procesu.
Warstwy ochrony
Kontrole widoczne dla praktyki
01
2FA
TOTP 2FA dostępne dla użytkowników praktyki
02
Kody odzyskiwania
Kody są wyświetlane raz, nie są przechowywane jawnie i każdy działa jednokrotnie.
03
Role i uprawnienia
Wrażliwe działania podlegają istniejącym rolom i kontrolom dostępu.
04
Chronione pliki
Pliki klienta są poza publicznym katalogiem statycznym.
05
Historia aktywności
Kluczowe działania klientów, próśb, plików i zadań są zapisywane.
06
Prywatne linki
Linki portalu klienta pozwalają odpowiedzieć bez pełnego konta i muszą pozostać poufne.
Cykl danych i operacje
Co dzieje się z danymi w produkcie
Jakie dane może przechowywać produkt
PracticeComply może przechowywać dane konta praktyki, nazwy organizacji klienta, osoby kontaktowe, emaile, język komunikacji, statusy obowiązków compliance, notatki, prośby o dokumenty, przesłane pliki klienta i wiadomości wsparcia.
Nie przesyłaj wrażliwych dokumentów ID, chyba że praktyka potwierdziła, że ten proces jest właściwy.
PracticeComply koncentruje się na statusach, zadaniach i zbieraniu dokumentów, nie na HMRC filing ani oficjalnym ACSP identity document storage.
Jeśli praktyka użyje synchronizacji Companies House, PracticeComply może pobrać publiczny profil spółki, officers i PSC z Companies House do rekordu klienta.
Kontrola dostępu i dziennik aktywności
Uwierzytelnianie dwuskładnikowe (2FA) jest dostępne dla użytkowników praktyki. Kody odzyskiwania są generowane podczas konfiguracji, wyświetlane tylko raz i każdy z nich może zostać użyty jednokrotnie. Wrażliwe operacje są dodatkowo ograniczane przez istniejące role i uprawnienia.
Klienci odpowiadają przez prywatne linki tokenowe bez tworzenia pełnego konta. 2FA konta praktyki nie dotyczy tych linków, dlatego należy traktować je jako poufne.
PracticeComply zapisuje kluczowe zdarzenia, takie jak utworzenie klienta, aktualizacje próśb, emaile, przypomnienia, przesłane pliki, pobrania, sprawdzenie przesłanych plików i zmiany zadań.
Rate limiting działa na logowanie, 2FA, reset hasła i przesyłanie plików przez klienta.
Reset 2FA wykonany przez administratora jest zapisywany w dzienniku aktywności.
Przesyłanie plików
Pliki klienta są przechowywane w chronionej pamięci aplikacji, a nie w publicznych katalogach statycznych strony.
Limit pojedynczego pliku wynosi 20MB.
Dozwolone typy obejmują zwykłe dokumenty biznesowe i obrazy, takie jak PDF, JPG, PNG, DOC, DOCX, XLS, XLSX, CSV i TXT.
Pliki wykonywalne, skrypty i inne ryzykowne typy plików są blokowane.
Granice produktu
PracticeComply nie jest oprogramowaniem do składania deklaracji HMRC, nie składa dokumentów do Companies House, nie wykonuje oficjalnej weryfikacji tożsamości i nie zastępuje profesjonalnej decyzji księgowego.
Podejrzane faktury, emaile i linki trafiają do ręcznej kolejki sprawdzenia; produkt nie gwarantuje, że element jest bezpieczny albo niebezpieczny.
Companies House może otrzymać numer spółki, gdy praktyka ręcznie synchronizuje publiczne dane klienta.
Publiczne dane i alerty Companies House wymagają profesjonalnego sprawdzenia; księgowy pozostaje odpowiedzialny za porady i decyzje dotyczące składania dokumentów.
Właściciele i administratorzy mogą samodzielnie pobrać operacyjne eksporty CSV klientów, próśb o dokumenty, zadań, aktywności i przesłanych plików. Pełny eksport lub usunięcie konta pozostają procesem obsługiwanym przez wsparcie.
FAQ
Pytania o bezpieczeństwo i dane
Czy mogę wyeksportować dane?
Tak. Właściciele i administratorzy mogą samodzielnie pobrać eksporty CSV klientów, próśb o dokumenty, zadań, aktywności i przesłanych plików. Nie jest to pełna kopia bazy danych i eksport nie zawiera sekretów, tokenów ani materiałów 2FA.
Czy uwierzytelnianie dwuskładnikowe jest dostępne?
Tak. Użytkownicy praktyki mogą włączyć uwierzytelnianie dwuskładnikowe TOTP. Kody odzyskiwania są wyświetlane tylko raz, nie są przechowywane w postaci jawnej i każdego można użyć tylko raz.
Masz pytanie?
Porozmawiaj ze wsparciem przed dodaniem danych klienta
Napisz, jeśli potrzebujesz wyjaśnić granice produktu, eksport lub usunięcie danych.