Security
Data · EU
Data Euroopassa. Päätökset jäljitettävissä.
Vantnodin luottamus ei rakennu yhdestä lupauksesta sivun lopussa. Se rakentuu tuotteen näkyvistä yksityiskohdista: kuka saa nähdä mitä, mihin lähteeseen tieto perustuu, mitä Aino ehdottaa, kuka vahvistaa päätöksen ja millainen jälki työstä jää.
Talousdata on liian tärkeää mustaksi laatikoksi. Siksi Vantnodia rakennetaan niin, että data, roolit, lähteet, muutokset ja hyväksynnät pysyvät erotettavina ja tarkistettavina.
Turvallisuus ei ole vain tekninen kerros. Se on osa käyttökokemusta.
Luottamuksen perusta
01 / 09
Turva näkyy ennen kuin data liikkuu.
Vantnodin turvallisuusmalli alkaa ennen ensimmäistä raporttia, ehdotusta tai hyväksyntää. Käyttäjän pitää ymmärtää, kuka toimii, millä oikeudella, minkä lähteen perusteella ja missä kohtaa päätös vaatii ihmisen vahvistuksen.
- [01]
Data
EU-lähtöinen käsittely ja säilytys suunnitellaan eurooppalaiselle talousdatalle.
- [02]
Roolit
Pääsy perustuu tehtävään, ei vain siihen, että käyttäjällä on tili.
- [03]
Lähteet
Kirjaus, ehdotus tai huomio linkittyy takaisin tapahtumaan, dokumenttiin tai tositteeseen.
- [04]
Päätökset
Hyväksynnöistä, muutoksista ja käyttäjän toimista jää tarkistettava jälki.
- [05]
Aino
AI-ehdotus pidetään erillään ihmisen päätöksestä.
Aino ja AI
02 / 09
Aino ehdottaa. Ihminen päättää.
Aino on rakennettu avustamaan talouden tulkintaa, ei piilottamaan päätöksiä automaation sisään. Talousdataan liittyvä AI on hyödyllistä vain, jos käyttäjä näkee, mihin ehdotus perustuu ja mitä sen jälkeen tapahtuu.
- [01]
Aino nostaa huomionEhdotus
Aino voi nostaa huomion, ehdottaa selitystä tai auttaa käyttäjää ymmärtämään muutosta.
- [02]
Sidotaan tietoonLähde
Ehdotuksen pitää liittyä tarkistettavaan tietoon, kuten tapahtumaan, laskuun, kuittiin, raporttiin tai käyttäjän omaan kontekstiin.
- [03]
Ihminen vahvistaaRaja
Aino ei saa olla näkymätön päätöksentekijä. Kun toimella on taloudellinen vaikutus, käyttäjän rooli ja hyväksyntä ovat osa mallia.
- [04]
Kerrokset erotettavissaJälki
AI-ehdotus, ihmisen hyväksyntä ja lopullinen muutos pidetään toisistaan erotettavina.
Roolit ja oikeudet
03 / 09
Oikea näkymä oikealle ihmiselle.
Talouden työ ei ole kaikille sama. Yrittäjä tarvitsee kokonaiskuvan. Tiimi voi tarvita oman tehtävänsä mukaisen näkymän. Kirjanpitäjä tarvitsee tarkistettavaa aineistoa. Ulkoinen kumppani voi tarvita rajatun pääsyn vain tiettyyn asiaan.
- [01]
Omistaja
Näkee yhtiön kokonaisuuden, hallitsee käyttäjiä ja vastaa keskeisistä päätöksistä.
- [02]
Tiimi
Näkee ja tekee vain sen, mikä liittyy omaan tehtävään.
- [03]
Kirjanpitäjä tai talouskumppani
Tarvitsee lähteet, hyväksynnät ja aineiston tarkistettavassa muodossa.
- [04]
Ulkoinen käyttäjä
Pääsy rajataan tilanteen mukaan. Kaikki eivät tarvitse koko talouden näkymää.
Audit-jälki
04 / 09
Päätökselle jää reitti takaisin lähteeseen.
Audit ei saa olla jälkikäteen etsittävä PDF tai irrallinen loki, jonka käyttäjä löytää vasta ongelmatilanteessa. Sen pitää syntyä työn aikana. Kun käyttäjä hyväksyy, muuttaa tai tarkistaa taloustietoa, Vantnodin pitää näyttää mistä tieto tuli, kuka toimi, mitä muuttui ja milloin.
Esimerkkinäkymä tuotteesta. Kaikki luvut ovat kuvitteellisia, eivät asiakastietoa.
- Lähde
- Mihin dokumenttiin, tapahtumaan tai tositteeseen tieto liittyy?
- Tekijä
- Kuka teki muutoksen, hyväksynnän tai tarkistuksen?
- Rooli
- Millä oikeudella käyttäjä toimi?
- Aika
- Milloin muutos tapahtui?
- Muutos
- Mikä muuttui suhteessa aiempaan?
- Päätös
- Oliko kyse Ainon ehdotuksesta, ihmisen hyväksynnästä vai käyttäjän omasta toimenpiteestä?
Esimerkkirivi (havainnollistava)
2026-06-09 14:02 · Aino ehdotti · ihminen hyväksyi · kirjaus #-
Turva käytännössä
05 / 09
Neljä mekanismia, jotka ovat käytössä nyt.
Luottamus ei synny yleisistä turvallisuuslupauksista. Nämä tuotannossa toimivat mekanismit suojaavat talousdataa ja tekevät muutoksista tarkistettavia.
- Frankfurt, EU
- Kirjanpitotietokanta sijaitsee Frankfurtissa (eu-central-1) hallinnoidussa ja salatussa infrastruktuurissa.
- Rivitason pääsy
- Tietokanta rajaa pääsyn yrityskohtaisesti rivi riviltä. Rooli määrää, mitä käyttäjä näkee ja voi tehdä.
- Palautus ajanhetkeen
- Päivittäisten varmuuskopioiden lisäksi tietokanta voidaan palauttaa valittuun ajanhetkeen.
- Palvelinleimattu historia
- Rahapäätöksen tekijä, muutos ja aika kirjataan palvelimella. Selain ei kirjoita historiaa suoraan.
Partnerit ja vastuut
06 / 09
Ei epämääräistä "trusted partners" -sumua.
Moni palvelu piilottaa kriittiset teknologia- ja käsittelyvastuut geneeristen lauseiden taakse. Vantnodin linja on toinen: jos kumppani liittyy olennaisesti talousdatan käsittelyyn, maksuihin, analytiikkaan, infrastruktuuriin tai viestintään, rooli pitää kuvata ymmärrettävästi.
- [01]
Mitä kumppani tekee?
Infrastruktuuri, maksut, viestintä, analytiikka, integraatio tai muu tehtävä.
- [02]
Mihin dataan se voi liittyä?
Talousdata, käyttäjätiedot, maksutiedot, tekninen loki tai muu rajattu tieto.
- [03]
Missä vastuu kulkee?
Mikä on Vantnodin vastuulla, mikä kumppanin vastuulla ja mitä käyttäjä voi itse hallita?
Nimetyt alihankkijat ja niiden roolit
- Supabase
Tietokanta ja todennus · Kirjanpitodata ja käyttäjätilit, sijaintina AWS eu-central-1 (Frankfurt).
- Stripe
Maksut · Maksulinkkien ja tilausten maksutapahtumat. Korttitiedot käsitellään Stripellä.
- Maventa
Verkkolaskuoperaattori · Verkkolaskujen sisältö ja toimitustiedot.
- Enable BankingTulossa
Pankkiyhteydet · Tilitapahtumien nouto PSD2-yhteydellä.
Ennen kuin lähetät dataa
07 / 09
Aloita kuvauksella, älä arkaluonteisilla liitteillä.
Jos kysyt Vantnodin sopivuudesta, älä lähetä ensimmäisessä viestissä arkaluonteisia liitteitä. Kuvaa ensin tilanne yleisellä tasolla: maa, yhtiömuoto, nykyinen talouspino ja päätös, joka jää liian usein odottamaan tietoa.
Ei vielä:
- henkilötunnuksia
- palkkatietoja
- tiliotteita
- kuitteja tai laskuja
- asiakaslistoja
- kirjanpitotiedostoja
Jos tarkempaa aineistoa tarvitaan, sovitaan turvallinen tapa erikseen. Tämä on osa turvallisuutta: kaikkea ei pidä siirtää ennen kuin on selvää, mitä ollaan ratkaisemassa.
Status
08 / 09
Turvamalli kasvaa tuotteen mukana.
Vantnodin turvallisuusmalli kehittyy tuotteen mukana. Security-sivulla kerrotaan periaatteet. Changelogissa näytetään, mitä oikeasti muuttuu.
- Valmis
- Käytössä oleva ominaisuus tai toimintamalli.
- Beta
- Rajatussa käytössä oleva malli, jota kehitetään palautteen perusteella.
- Roadmap
- Tunnistettu ja suunniteltu tarve, mutta ei vielä valmis.
- Design decision
- Tuotteen arkkitehtuuriin tai vastuupintaan liittyvä päätös, joka ohjaa rakentamista.
Tiivis loppu-CTA
Tuo talousdata mukaan vasta, kun luottamus on selvä.
Vantnodin turvallisuus rakentuu näkyvästä vastuusta: lähteistä, rooleista, hyväksynnöistä, Ainon rajoista ja audit-jäljestä.
Voit kysyä esimerkiksi mihin data tallennetaan, ketkä pääsevät siihen käsiksi, mitä Aino saa ehdottaa, miten ihmisen hyväksyntä erotetaan AI-ehdotuksesta, miten roolit toimivat tiimissä tai kirjanpitäjän kanssa ja miten data poistetaan tai rajataan.
Kysy ensin. Tuo data vasta, kun tiedät miten sitä käsitellään.