Administrare

Fișa firmei (preluată de la ANAF), adresele, e-mailurile pe scopuri, utilizatorii și licențele și securitatea datelor. Ce se editează aici se vede în toate modulele — fișa de client este unică, pe CIF. Istoricul comenzilor și comenzile la furnizori nu mai stau aici: sunt în CRM (relația comercială) și în GeminiCommerce (achiziția), acolo unde se și lucrează cu ele.

Datele firmei

Sediul social se preia automat din registrul ANAF, pe baza CIF-ului, și nu se editează manual — așa nu apar dubluri sau adrese greșite. Adresele de livrare și punctele de lucru le administrezi tu, mai jos.

Cod fiscal (CIF)

Adrese de livrare și puncte de lucru

Editabile de tine. Județul se alege din listă, codul poștal e numeric — fără text liber care să producă dubluri.

E-mailuri pe scopuri de comunicare

Adrese separate pe fiecare scop de comunicare. Fiecare modificare rămâne în jurnal cu IP, dată și oră — dacă un angajat introduce o adresă personală, se vede cine, când și de unde.

Facturare și documente fiscale
Newslettere
Comunicări service
Reclamații
Marketing
Telefoane de contact (poți adăuga mai multe)
Jurnalul adreselor (auditabil)

Serverul de e-mail

Notificările, rapoartele zilnice și invitațiile de cont pleacă prin workerul platformei. Apasă „Verifică” ca să vezi dacă workerul din Cloudflare are modulul curent de e-mail și un furnizor configurat — dacă nu, îți spune exact ce variabilă lipsește.

Utilizatori și licențe

Administratorul firmei (reseller sau vendor) creează conturile echipei — din Active Directory sau manual — le dă un nivel de acces și le atribuie o licență. Licența se plătește cu cardul (se activează pe loc) sau prin ordin de plată (se activează după ce GBD confirmă încasarea). Fiecare licență are termen: expirările sunt urmărite aici, iar clientul primește notificare automată cu 30 și cu 7 zile înainte. În etapa curentă toate licențele sunt gratuite — mecanismul e complet, doar prețul e zero.

Securitatea datelor

Criptare (versiunea curentă)
AES-256-GCM · local, pe dispozitiv
Datele tale sunt cifrate pe dispozitivul tău și nu se încarcă pe niciun server al platformei. Cheia se derivă din contul tău — în demonstrație protejează împotriva citirii accidentale, nu împotriva unui atacator cu acces la dispozitiv.
Cheie proprie (BYOK)
în pregătire
Cifrarea cu cheie pe care platforma nu o poate citi intră odată cu serverul, împreună cu jurnalul de audit ancorat extern. Vezi Securitate și date pentru etape și termene.
SCHELĂ TEHNICĂ · NU E O MĂSURĂ DE SECURITATE ACTIVĂ
Fluxul „cheie vizibilă doar după cod primit prin SMS" este scris în cod ca model de implementare pentru dezvoltatori: aceiași pași, aceleași funcții, același jurnal de audit. Aici codul se afișează pe ecran, pentru că nu există gateway SMS. Cum se face funcțional: docs-10/12-BYOK-SMS-IMPLEMENTARE.md.
Intervenție GBD | Ecosistem (la cererea ta)
Dublă cheie — a ta + a GBD
Dacă soliciți remediere din partea echipei Gemini, accesul se deschide DOAR cu ambele chei, iar intervenția rămâne înregistrată în jurnalul de audit.
Auditare
Proprie sau auditor extern
Vendorul sau resellerul își verifică oricând propriile date — direct de aici sau printr-un auditor extern desemnat, cu acces doar la jurnalele lui.
Exportul se descarcă cifrat AES-256-GCM cu o parolă aleasă de tine, ca să vezi oricând exact cum îți sunt înregistrate datele — fără ca ele să circule în clar.
Jurnal de audit (imutabil — fiecare intrare e legată de precedenta)