Trust & Security
Jak CrateAPI naprawdę traktuje Twoje dokumenty — prawdziwa architektura stojąca za API, prostym językiem. Nie ściana odznak: ta strona mówi, co robimy i, równie ważne, czego jeszcze nie mamy.
Zero przechowywania
Silnik e-fakturowania jest bezstanowy z założenia. Nie przechowujemy treści Twoich faktur, zamówień ani faktur korygujących — dokument wchodzi, jest przetwarzany, wynik wychodzi. Nic nie trafia do bazy danych.
Przetwarzane w pamięci
Demonstracje na żywo na tej stronie działają tak samo: Twój plik lub tekst jest trzymany w pamięci tylko na czas żądania i odrzucany po udzieleniu odpowiedzi. Brak przechowywania przesłanych plików, brak historii tego, co próbowałeś.
Zero LLM w czasie działania
Generowanie, walidacja i konwersja są deterministyczne — sterowane oficjalnymi schematami i regułami biznesowymi EN 16931, Peppol, XRechnung, FatturaPA, Facturae i KSeF. Dane Twojej faktury nigdy nie trafiają do modelu językowego w celu przetworzenia.
Pomiar użycia bez treści
Rejestrujemy użycie API do celów rozliczeniowych — znacznik czasu, endpoint, kod statusu — identyfikując wywołującego za pomocą hasha jego klucza API, nigdy samego klucza, nigdy treści dokumentu.
Hostowane w UE
CrateAPI działa na serwerze w Helsinkach, w Finlandii. Przetwarzanie odbywa się w obrębie UE — istotne, jeśli to wymóg dla Twojej własnej zgodności.
Szyfrowane w tranzycie
Każde żądanie do crateapi.com i api.crateapi.com przechodzi przez HTTPS, z automatycznie odnawianymi certyfikatami. Brak awaryjnego trybu na zwykłym HTTP.
Darmowa walidacja, bez konta
Sprawdź dowolną fakturę względem oficjalnych reguł w darmowym walidatorze — bez zakładania konta, bez karty, bez podawania nam adresu e-mail.
Czego jeszcze nie mamy. Jesteśmy małym, samofinansującym się zespołem. Nie posiadamy certyfikacji SOC 2, ISO 27001 ani PCI-DSS i nie będziemy sugerować inaczej. Nie przetwarzamy też sami danych kart płatniczych — zajmuje się tym nasz dostawca płatności — więc zakres PCI-DSS nie dotyczy tego, co budujemy. Jeśli formalna certyfikacja stanie się czymś, czego nasi klienci naprawdę potrzebują, zdobędziemy ją. Do tego czasu ta strona i stojące za nią praktyki to wszystko, za czym możemy uczciwie się opowiedzieć.
Pytanie o bezpieczeństwo albo coś znalazłeś?
Napisz do nas bezpośrednio — contact@crateapi.com. Bez systemu zgłoszeń, bez bota po drodze.
Chcesz sprawdzić sam?
Każde stwierdzenie na tej stronie jest poparte tym samym API, które możesz wywołać już dziś — przeczytaj dokumentację lub wypróbuj darmowy walidator z własną fakturą.