Saltar para o conteúdo

Segurança & conformidade

Segurança e conformidade, desde o primeiro lançamento.

Um software de contabilidade tem de ser auditável. O iAccounting foi desenhado para o SAF-T (PT), para as taxonomias SNC e para os requisitos do Selo de Validação AT — e diz claramente em que ponto está.

Estado da certificação SVAT: em preparação para submissão. O iAccounting ainda não tem o Selo de Validação AT. Os requisitos técnicos descritos nesta página estão implementados no produto; a submissão à Autoridade Tributária será feita quando a validação interna do ficheiro e do processo estiver concluída. Esta página será atualizada com o estado do pedido.

SVAT

O que é o Selo de Validação AT

O SVAT é o selo atribuído pela Autoridade Tributária e Aduaneira aos programas de contabilidade que demonstram produzir o ficheiro SAF-T (PT) de contabilidade em conformidade com a estrutura oficial e com as taxonomias SNC, garantindo a integridade e a rastreabilidade dos registos contabilísticos.

Não é obrigatório para usar um software de contabilidade, mas dá ao gabinete e aos seus clientes a garantia de que o ficheiro entregue à AT — para a IES e para inspeções — é aceite sem surpresas, e de que os registos não podem ser alterados sem deixar rasto.

Ficheiro SAF-T conforme

Estrutura 1.04_01, validada contra o XSD oficial, com plano de contas, lançamentos, terceiros e documentos comerciais.

Taxonomias obrigatórias

Cada conta de movimento associada ao código de taxonomia (Portaria n.º 302/2016) para o normativo da entidade: NCRF-PE, microentidades ou NCRF geral.

Integridade dos registos

Lançamentos imutáveis, numerados e encadeados; alterações só por estorno; períodos fechados; trilho de auditoria.

Lista de preparação

O que está feito, o que é operação, o que está em curso

"No produto" significa implementado no motor contabilístico. "Operação" são compromissos de alojamento e exploração do serviço. "Em curso" é o processo de certificação em si.

Imutabilidade dos lançamentos

Depois de lançado, um movimento não é editado nem apagado. Corrige-se por estorno, com referência cruzada entre o original e a correção.

No produto

Numeração sequencial

Cada lançamento recebe um número sequencial por diário e por exercício, sem reutilização nem buracos, atribuído no momento do lançamento.

No produto

Cadeia de hashes

Cada lançamento guarda o hash do anterior. Qualquer alteração fora do sistema quebra a cadeia e é detetada na verificação de integridade.

No produto

Trilho de auditoria

Quem fez o quê, quando, a partir de onde e com que valores antes e depois — em lançamentos, documentos, regras, períodos e utilizadores.

No produto

Períodos bloqueados

Períodos e exercícios fechados não recebem lançamentos, automáticos ou manuais. A reabertura é uma ação de administrador e fica registada.

No produto

SAF-T validado pelo XSD oficial

A exportação é validada contra o esquema SAFTPT1.04_01 antes de sair, com os erros apontados ao elemento. Um ficheiro inválido não é entregue por engano.

No produto

Controlo de acessos

Isolamento por gabinete e por empresa; perfis de administrador, contabilista, supervisor e cliente; bloqueio temporário após tentativas de acesso falhadas.

No produto

Cópias de segurança

Cópias automáticas e encriptadas da base de dados e dos documentos, em centro de dados na UE, com restauro testado periodicamente.

Operação

RGPD e dados na UE

Dados alojados na União Europeia. Contrato de tratamento de dados com cada gabinete e lista de subcontratantes na política de privacidade.

Operação

Submissão ao SVAT

Validação interna do ficheiro SAF-T de contabilidade e do processo de geração, seguida da submissão do pedido à Autoridade Tributária.

Em curso

Plataforma

Segurança do serviço

Encriptação

Ligações protegidas por TLS; base de dados, documentos e cópias de segurança encriptados em repouso.

Autenticação

Palavras-passe com requisitos mínimos, bloqueio após tentativas falhadas, sessões com expiração e SSO no plano Enterprise.

Isolamento

Cada gabinete é um espaço separado; dentro dele, cada empresa tem o seu contexto e as suas permissões.

IA e documentos

Os documentos são lidos no próprio servidor, com OCR local, e classificados por regras e pelo histórico de cada fornecedor. Por omissão, só vão ao modelo de IA quando a leitura local não é fiável, ou o seu texto quando não há regra nem histórico para escolher a conta — o gabinete pode desligar a IA ou enviar-lhe todos os documentos —, apenas para extração e classificação, ao abrigo dos termos comerciais do fornecedor, sem utilização para treino. Cada documento indica se foi enviado à IA. Os dados extraídos ficam na base de dados do gabinete, na UE.

Transparência

Quer ver o trilho de auditoria e a validação do SAF-T?

Numa demonstração mostramos o estorno de um lançamento, a cadeia de hashes e a exportação validada contra o XSD oficial.