Vantnod

Security

Data Euroopassa. Päätökset jäljitettävissä.

Vantnodin luottamus ei rakennu yhdestä lupauksesta sivun lopussa. Se rakentuu tuotteen näkyvistä yksityiskohdista: kuka saa nähdä mitä, mihin lähteeseen tieto perustuu, mitä Aino ehdottaa, kuka vahvistaa päätöksen ja millainen jälki työstä jää.

Talousdata on liian tärkeää mustaksi laatikoksi. Siksi Vantnodia rakennetaan niin, että data, roolit, lähteet, muutokset ja hyväksynnät pysyvät erotettavina ja tarkistettavina.

Turvallisuus ei ole vain tekninen kerros. Se on osa käyttökokemusta.

Luottamuksen perusta

01 / 09

Turva näkyy ennen kuin data liikkuu.

Vantnodin turvallisuusmalli alkaa ennen ensimmäistä raporttia, ehdotusta tai hyväksyntää. Käyttäjän pitää ymmärtää, kuka toimii, millä oikeudella, minkä lähteen perusteella ja missä kohtaa päätös vaatii ihmisen vahvistuksen.

  1. [01]

    Data

    EU-lähtöinen käsittely ja säilytys suunnitellaan eurooppalaiselle talousdatalle.

  2. [02]

    Roolit

    Pääsy perustuu tehtävään, ei vain siihen, että käyttäjällä on tili.

  3. [03]

    Lähteet

    Kirjaus, ehdotus tai huomio linkittyy takaisin tapahtumaan, dokumenttiin tai tositteeseen.

  4. [04]

    Päätökset

    Hyväksynnöistä, muutoksista ja käyttäjän toimista jää tarkistettava jälki.

  5. [05]

    Aino

    AI-ehdotus pidetään erillään ihmisen päätöksestä.

Aino ja AI

02 / 09

Aino ehdottaa. Ihminen päättää.

Aino on rakennettu avustamaan talouden tulkintaa, ei piilottamaan päätöksiä automaation sisään. Talousdataan liittyvä AI on hyödyllistä vain, jos käyttäjä näkee, mihin ehdotus perustuu ja mitä sen jälkeen tapahtuu.

  1. [01]

    Aino nostaa huomionEhdotus

    Aino voi nostaa huomion, ehdottaa selitystä tai auttaa käyttäjää ymmärtämään muutosta.

  2. [02]

    Sidotaan tietoonLähde

    Ehdotuksen pitää liittyä tarkistettavaan tietoon, kuten tapahtumaan, laskuun, kuittiin, raporttiin tai käyttäjän omaan kontekstiin.

  3. [03]

    Ihminen vahvistaaRaja

    Aino ei saa olla näkymätön päätöksentekijä. Kun toimella on taloudellinen vaikutus, käyttäjän rooli ja hyväksyntä ovat osa mallia.

  4. [04]

    Kerrokset erotettavissaJälki

    AI-ehdotus, ihmisen hyväksyntä ja lopullinen muutos pidetään toisistaan erotettavina.

Roolit ja oikeudet

03 / 09

Oikea näkymä oikealle ihmiselle.

Talouden työ ei ole kaikille sama. Yrittäjä tarvitsee kokonaiskuvan. Tiimi voi tarvita oman tehtävänsä mukaisen näkymän. Kirjanpitäjä tarvitsee tarkistettavaa aineistoa. Ulkoinen kumppani voi tarvita rajatun pääsyn vain tiettyyn asiaan.

  1. [01]

    Omistaja

    Näkee yhtiön kokonaisuuden, hallitsee käyttäjiä ja vastaa keskeisistä päätöksistä.

  2. [02]

    Tiimi

    Näkee ja tekee vain sen, mikä liittyy omaan tehtävään.

  3. [03]

    Kirjanpitäjä tai talouskumppani

    Tarvitsee lähteet, hyväksynnät ja aineiston tarkistettavassa muodossa.

  4. [04]

    Ulkoinen käyttäjä

    Pääsy rajataan tilanteen mukaan. Kaikki eivät tarvitse koko talouden näkymää.

Audit-jälki

04 / 09

Päätökselle jää reitti takaisin lähteeseen.

Audit ei saa olla jälkikäteen etsittävä PDF tai irrallinen loki, jonka käyttäjä löytää vasta ongelmatilanteessa. Sen pitää syntyä työn aikana. Kun käyttäjä hyväksyy, muuttaa tai tarkistaa taloustietoa, Vantnodin pitää näyttää mistä tieto tuli, kuka toimi, mitä muuttui ja milloin.

Esimerkkinäkymä tuotteesta. Kaikki luvut ovat kuvitteellisia, eivät asiakastietoa.

Audit-lokiHavainnollistava
Lähde
Mihin dokumenttiin, tapahtumaan tai tositteeseen tieto liittyy?
Tekijä
Kuka teki muutoksen, hyväksynnän tai tarkistuksen?
Rooli
Millä oikeudella käyttäjä toimi?
Aika
Milloin muutos tapahtui?
Muutos
Mikä muuttui suhteessa aiempaan?
Päätös
Oliko kyse Ainon ehdotuksesta, ihmisen hyväksynnästä vai käyttäjän omasta toimenpiteestä?

Esimerkkirivi (havainnollistava)

2026-06-09 14:02 · Aino ehdotti · ihminen hyväksyi · kirjaus #-

Turva käytännössä

05 / 09

Neljä mekanismia, jotka ovat käytössä nyt.

Luottamus ei synny yleisistä turvallisuuslupauksista. Nämä tuotannossa toimivat mekanismit suojaavat talousdataa ja tekevät muutoksista tarkistettavia.

[01]Käytössä
Frankfurt, EU
Kirjanpitotietokanta sijaitsee Frankfurtissa (eu-central-1) hallinnoidussa ja salatussa infrastruktuurissa.
[02]Käytössä
Rivitason pääsy
Tietokanta rajaa pääsyn yrityskohtaisesti rivi riviltä. Rooli määrää, mitä käyttäjä näkee ja voi tehdä.
[03]Käytössä
Palautus ajanhetkeen
Päivittäisten varmuuskopioiden lisäksi tietokanta voidaan palauttaa valittuun ajanhetkeen.
[04]Käytössä
Palvelinleimattu historia
Rahapäätöksen tekijä, muutos ja aika kirjataan palvelimella. Selain ei kirjoita historiaa suoraan.

Partnerit ja vastuut

06 / 09

Ei epämääräistä "trusted partners" -sumua.

Moni palvelu piilottaa kriittiset teknologia- ja käsittelyvastuut geneeristen lauseiden taakse. Vantnodin linja on toinen: jos kumppani liittyy olennaisesti talousdatan käsittelyyn, maksuihin, analytiikkaan, infrastruktuuriin tai viestintään, rooli pitää kuvata ymmärrettävästi.

  1. [01]

    Mitä kumppani tekee?

    Infrastruktuuri, maksut, viestintä, analytiikka, integraatio tai muu tehtävä.

  2. [02]

    Mihin dataan se voi liittyä?

    Talousdata, käyttäjätiedot, maksutiedot, tekninen loki tai muu rajattu tieto.

  3. [03]

    Missä vastuu kulkee?

    Mikä on Vantnodin vastuulla, mikä kumppanin vastuulla ja mitä käyttäjä voi itse hallita?

Nimetyt alihankkijat ja niiden roolit

  • Supabase

    Tietokanta ja todennus · Kirjanpitodata ja käyttäjätilit, sijaintina AWS eu-central-1 (Frankfurt).

  • Stripe

    Maksut · Maksulinkkien ja tilausten maksutapahtumat. Korttitiedot käsitellään Stripellä.

  • Maventa

    Verkkolaskuoperaattori · Verkkolaskujen sisältö ja toimitustiedot.

  • Enable BankingTulossa

    Pankkiyhteydet · Tilitapahtumien nouto PSD2-yhteydellä.

Ennen kuin lähetät dataa

07 / 09

Aloita kuvauksella, älä arkaluonteisilla liitteillä.

Jos kysyt Vantnodin sopivuudesta, älä lähetä ensimmäisessä viestissä arkaluonteisia liitteitä. Kuvaa ensin tilanne yleisellä tasolla: maa, yhtiömuoto, nykyinen talouspino ja päätös, joka jää liian usein odottamaan tietoa.

Ei vielä:

  • henkilötunnuksia
  • palkkatietoja
  • tiliotteita
  • kuitteja tai laskuja
  • asiakaslistoja
  • kirjanpitotiedostoja

Jos tarkempaa aineistoa tarvitaan, sovitaan turvallinen tapa erikseen. Tämä on osa turvallisuutta: kaikkea ei pidä siirtää ennen kuin on selvää, mitä ollaan ratkaisemassa.

Status

08 / 09

Turvamalli kasvaa tuotteen mukana.

Vantnodin turvallisuusmalli kehittyy tuotteen mukana. Security-sivulla kerrotaan periaatteet. Changelogissa näytetään, mitä oikeasti muuttuu.

Valmis
Käytössä oleva ominaisuus tai toimintamalli.
Beta
Rajatussa käytössä oleva malli, jota kehitetään palautteen perusteella.
Roadmap
Tunnistettu ja suunniteltu tarve, mutta ei vielä valmis.
Design decision
Tuotteen arkkitehtuuriin tai vastuupintaan liittyvä päätös, joka ohjaa rakentamista.

Tiivis loppu-CTA

Tuo talousdata mukaan vasta, kun luottamus on selvä.

Vantnodin turvallisuus rakentuu näkyvästä vastuusta: lähteistä, rooleista, hyväksynnöistä, Ainon rajoista ja audit-jäljestä.

Voit kysyä esimerkiksi mihin data tallennetaan, ketkä pääsevät siihen käsiksi, mitä Aino saa ehdottaa, miten ihmisen hyväksyntä erotetaan AI-ehdotuksesta, miten roolit toimivat tiimissä tai kirjanpitäjän kanssa ja miten data poistetaan tai rajataan.

Kysy ensin. Tuo data vasta, kun tiedät miten sitä käsitellään.