CRATEAPI

Trust & Security

Jak CrateAPI naprawdę traktuje Twoje dokumenty — prawdziwa architektura stojąca za API, prostym językiem. Nie ściana odznak: ta strona mówi, co robimy i, równie ważne, czego jeszcze nie mamy.

Zero przechowywania

Silnik e-fakturowania jest bezstanowy z założenia. Nie przechowujemy treści Twoich faktur, zamówień ani faktur korygujących — dokument wchodzi, jest przetwarzany, wynik wychodzi. Nic nie trafia do bazy danych.

Przetwarzane w pamięci

Demonstracje na żywo na tej stronie działają tak samo: Twój plik lub tekst jest trzymany w pamięci tylko na czas żądania i odrzucany po udzieleniu odpowiedzi. Brak przechowywania przesłanych plików, brak historii tego, co próbowałeś.

×AI

Zero LLM w czasie działania

Generowanie, walidacja i konwersja są deterministyczne — sterowane oficjalnymi schematami i regułami biznesowymi EN 16931, Peppol, XRechnung, FatturaPA, Facturae i KSeF. Dane Twojej faktury nigdy nie trafiają do modelu językowego w celu przetworzenia.

#

Pomiar użycia bez treści

Rejestrujemy użycie API do celów rozliczeniowych — znacznik czasu, endpoint, kod statusu — identyfikując wywołującego za pomocą hasha jego klucza API, nigdy samego klucza, nigdy treści dokumentu.

EU

Hostowane w UE

CrateAPI działa na serwerze w Helsinkach, w Finlandii. Przetwarzanie odbywa się w obrębie UE — istotne, jeśli to wymóg dla Twojej własnej zgodności.

TLS

Szyfrowane w tranzycie

Każde żądanie do crateapi.com i api.crateapi.com przechodzi przez HTTPS, z automatycznie odnawianymi certyfikatami. Brak awaryjnego trybu na zwykłym HTTP.

Darmowa walidacja, bez konta

Sprawdź dowolną fakturę względem oficjalnych reguł w darmowym walidatorze — bez zakładania konta, bez karty, bez podawania nam adresu e-mail.

Czego jeszcze nie mamy. Jesteśmy małym, samofinansującym się zespołem. Nie posiadamy certyfikacji SOC 2, ISO 27001 ani PCI-DSS i nie będziemy sugerować inaczej. Nie przetwarzamy też sami danych kart płatniczych — zajmuje się tym nasz dostawca płatności — więc zakres PCI-DSS nie dotyczy tego, co budujemy. Jeśli formalna certyfikacja stanie się czymś, czego nasi klienci naprawdę potrzebują, zdobędziemy ją. Do tego czasu ta strona i stojące za nią praktyki to wszystko, za czym możemy uczciwie się opowiedzieć.

Pytanie o bezpieczeństwo albo coś znalazłeś?

Napisz do nas bezpośrednio — contact@crateapi.com. Bez systemu zgłoszeń, bez bota po drodze.

Chcesz sprawdzić sam?

Każde stwierdzenie na tej stronie jest poparte tym samym API, które możesz wywołać już dziś — przeczytaj dokumentację lub wypróbuj darmowy walidator z własną fakturą.