Безопасность финансовых данных в Incometick

Финансовый сервис должен не только считать деньги, но и честно объяснять, как он обращается с данными. Здесь без громких обещаний: что защищаем, что нужно для расчетов и что остается под контролем пользователя.

Простыми словами

Ваши финансовые данные нужны Incometick только для работы кабинета

Incometick хранит счета, операции, платежи, кредиты, резервы и проекты, чтобы показать не просто баланс, а сколько денег реально свободно. Доступ к кабинету привязан к вашему аккаунту, передача данных идет по HTTPS, а совместный доступ появляется только там, где вы сами выдали права.

Коротко для обычного пользователя

Данные хранятся в РФ
Счета, операции, обязательства и настройки хранятся на серверах в России. Резервные копии помогают защититься от потери данных.
Вход можно усилить кодом
Кроме пароля можно включить подтверждение входа кодом из e-mail. Это снижает риск, если пароль стал известен кому-то еще.
Чувствительные поля шифруются
Передача данных защищена HTTPS. Заметки, описания, платежные токены и ответы платежного провайдера шифруются отдельно.
Часть данных нужна для расчетов
Суммы, даты и категории нужны, чтобы считать свободный остаток, календарь платежей, бюджеты и аналитику. Поэтому они должны быть доступны расчетной логике.
Доступы выдаете вы
На Family / Team можно дать доступ семье, партнеру или бухгалтеру. Роли помогают ограничить, кто что видит и меняет.
Данные можно выгрузить
Экспорт помогает сохранить локальную копию операций и не держать всю историю только внутри сервиса.

Расширенная версия: что происходит технически

Где хранятся данные

Пользовательские финансовые данные хранятся на серверах в Российской Федерации. Для защиты от потери данных используются резервные копии. Доступ к данным идет через аккаунт пользователя и права внутри продукта.

Как защищен вход

Вход работает через учетную запись Bitrix. Пользователь может включить дополнительное подтверждение входа кодом из e-mail. Восстановление пароля проходит по стандартному сценарию Bitrix.

Что шифруется отдельно

Все данные передаются по HTTPS. В базе отдельно шифруются поля, где чаще всего может быть чувствительный текст: заметки, описания, ответы платежного провайдера и платежные токены.

Что не шифруется отдельными полями

Суммы, даты, категории, связи операций, тарифные признаки и технические поля нужны для расчетов: свободных денег, календаря платежей, бюджетов, аналитики, фильтров и лимитов доступа. Их защита строится через HTTPS, права доступа, серверную авторизацию и контроль операций.

Роли, доступы и экспорт

Роли
Владелец, редактор, наблюдатель и другие роли ограничивают действия участника в совместном доступе.
Ограничение видимости
Владелец контролирует, кому давать доступ. Для внешних участников можно ограничивать видимость чувствительных данных.
Отзыв прав
Если доступ больше не нужен, владелец может его отозвать без обращения в поддержку.
Экспорт
Экспорт операций помогает хранить резервную копию у себя и переносить данные в свои таблицы или архив.
После отмены подписки

Отмена тарифа не означает немедленное удаление данных

Если вы отменили платный тариф, данные не исчезают сразу. Аккаунт переходит на доступные условия тарифа Старт, а история сохраняется с учетом продуктовых и юридических ограничений. Перед длительным перерывом можно сделать экспорт.

Операциисохраняются
Экспортдоступен
Доступыможно отозвать
Платная подпискаможет быть отменена

Что мы не делаем

Не даем инвестиционных рекомендаций

Incometick может учитывать инвестиции в общей картине денег, но не говорит, что покупать или продавать.

Не обещаем доходность

Сервис помогает видеть свободные деньги и обязательства, но не гарантирует экономию, прибыль или инвестиционный результат.

Не передаем доступ без разрешения

Совместный доступ появляется только по действию владельца аккаунта или в рамках явно настроенной роли.

Не удаляем все сразу после отмены

Отмена подписки не должна превращаться в потерю истории. Данные сохраняются, а доступ зависит от условий тарифа.

Не скрываем важные ограничения

Если функция зависит от тарифа, роли или технической логики расчетов, это должно быть видно пользователю.

Не заменяем банк или налогового консультанта

Incometick помогает вести учет и планировать платежи, но не проводит банковские операции и не заменяет профессиональную консультацию.

Что важно делать самому

Защитить вход

Используйте уникальный пароль, не передавайте его другим людям и включите подтверждение входа кодом из e-mail.

Проверять доступы

Если вы дали доступ партнеру, члену семьи или бухгалтеру, периодически проверяйте роли и отзывайте лишние права.

Делать экспорт

Для важной истории полезно время от времени выгружать данные и хранить копию у себя.

Беречь почту

E-mail используется для восстановления доступа и кодов входа, поэтому безопасность почты напрямую влияет на безопасность аккаунта.

Частые вопросы

Данные хранятся на серверах в Российской Федерации. Для устойчивости сервиса используются резервные копии.

По умолчанию только владелец аккаунта. На Family / Team доступ получают только пользователи, которым владелец явно выдал права.

Передача данных защищена HTTPS. В базе отдельно шифруются чувствительные текстовые поля: заметки, описания, ответы платежного провайдера и платежные токены.

Они нужны системе для расчетов: свободного остатка, календаря платежей, аналитики, фильтров, бюджетов и лимитов тарифов. Для них используется контроль доступа, а не полевое шифрование.

Да, в кабинете можно включить подтверждение входа кодом из e-mail. Это email-OTP, а не TOTP-приложение или аппаратный ключ.

Данные не удаляются сразу после отмены. Аккаунт переходит на доступные условия тарифа Старт, а записи остаются доступны с учетом ограничений тарифа.

Да. Экспорт операций доступен, чтобы пользователь мог сохранить локальную копию и не быть привязанным к сервису.

Можно отправить запрос в поддержку. Часть данных может сохраняться в пределах сроков, которые нужны по закону, договору, платежам и аудиту.