Fișa firmei (preluată de la ANAF), adresele, e-mailurile pe scopuri, utilizatorii și licențele
și securitatea datelor. Ce se editează aici se vede în toate modulele — fișa de client este unică, pe CIF.
Istoricul comenzilor și comenzile la furnizori nu mai stau aici: sunt în CRM (relația comercială)
și în GeminiCommerce (achiziția), acolo unde se și lucrează cu ele.
Datele firmei
Sediul social se preia automat din registrul ANAF, pe baza CIF-ului, și nu se editează manual —
așa nu apar dubluri sau adrese greșite. Adresele de livrare și punctele de lucru le administrezi tu, mai jos.
Cod fiscal (CIF)
Denumire
Nr. Reg. Com.
Sediu social ANAF
Județ / Localitate / Cod poștal
Sursă: registrul public ANAF, prin punctul de interogare al platformei (interogarea se face
pe server — fără blocaje CORS în browser). CIF-ul devine cheia unică a fișei: același client nu poate fi
înregistrat de două ori.
Adrese de livrare și puncte de lucru
Editabile de tine. Județul se alege din listă, codul poștal e numeric — fără text liber care să
producă dubluri.
E-mailuri pe scopuri de comunicare
Adrese separate pe fiecare scop de comunicare. Fiecare modificare rămâne
în jurnal cu IP, dată și oră — dacă un angajat introduce o adresă personală, se vede cine, când și de unde.
Facturare și documente fiscale
Newslettere
Comunicări service
Reclamații
Marketing
Telefoane de contact (poți adăuga mai multe)
Jurnalul adreselor (auditabil)
—
Serverul de e-mail
Notificările, rapoartele zilnice și invitațiile de cont pleacă prin workerul platformei.
Apasă „Verifică” ca să vezi dacă workerul din Cloudflare are modulul curent de e-mail și un furnizor
configurat — dacă nu, îți spune exact ce variabilă lipsește.
Utilizatori și licențe
Administratorul firmei (reseller sau vendor) creează conturile echipei — din Active Directory
sau manual — le dă un nivel de acces și le atribuie o licență. Licența se plătește cu cardul
(se activează pe loc) sau prin ordin de plată (se activează după ce GBD confirmă încasarea).
Fiecare licență are termen: expirările sunt urmărite aici, iar clientul primește notificare automată
cu 30 și cu 7 zile înainte. În etapa curentă toate licențele sunt gratuite — mecanismul e complet,
doar prețul e zero.
Nume și prenume
E-mail (contul de acces)
Telefon
Funcție
Adresă / punct de lucru
Nivel de acces
Tip de licență
Modalitate de plată
Valabilitate (luni)
Contul primește invitație pe e-mail la pornirea serverului de e-mail. Nivelul de acces se poate
schimba oricând; retragerea contului din Active Directory retrage automat și accesul în platformă.
Activare licențe plătite prin ordin de plată
Secțiune vizibilă doar administratorului platformei GBD. Aici se confirmă încasarea și se
activează licențele comandate cu OP. Fiecare activare rămâne în jurnalul de audit, cu cine a făcut-o și când.
Securitatea datelor
Criptare (versiunea curentă) AES-256-GCM · local, pe dispozitiv
Datele tale sunt cifrate pe dispozitivul tău și nu se încarcă pe niciun
server al platformei. Cheia se derivă din contul tău — în demonstrație protejează împotriva
citirii accidentale, nu împotriva unui atacator cu acces la dispozitiv.
Cheie proprie (BYOK) în pregătire
Cifrarea cu cheie pe care platforma nu o poate citi intră odată cu serverul,
împreună cu jurnalul de audit ancorat extern. Vezi
Securitate și date pentru etape și termene.
SCHELĂ TEHNICĂ · NU E O MĂSURĂ DE SECURITATE ACTIVĂ
Fluxul „cheie vizibilă doar după cod primit prin SMS" este scris în cod ca model de
implementare pentru dezvoltatori: aceiași pași, aceleași funcții, același jurnal de audit.
Aici codul se afișează pe ecran, pentru că nu există gateway SMS. Cum se face funcțional:
docs-10/12-BYOK-SMS-IMPLEMENTARE.md.
Intervenție GBD | Ecosistem (la cererea ta) Dublă cheie — a ta + a GBD
Dacă soliciți remediere din partea echipei Gemini, accesul se deschide DOAR cu ambele chei,
iar intervenția rămâne înregistrată în jurnalul de audit.
Auditare Proprie sau auditor extern
Vendorul sau resellerul își verifică oricând propriile date — direct de aici sau printr-un
auditor extern desemnat, cu acces doar la jurnalele lui.
Exportul se descarcă cifrat AES-256-GCM cu o parolă aleasă de tine, ca să vezi oricând
exact cum îți sunt înregistrate datele — fără ca ele să circule în clar.
Jurnal de audit (imutabil — fiecare intrare e legată de precedenta)