Saltar para o conteúdo

Segurança & conformidade

Segurança e conformidade, desde o primeiro lançamento.

Um software de contabilidade tem de ser auditável. O Haver foi desenhado para o SAF-T (PT), para as taxonomias SNC e para os requisitos do Selo de Validação AT — e diz claramente em que ponto está.

Estado da certificação SVAT: em preparação para submissão. O Haver ainda não tem o Selo de Validação AT. As funcionalidades exigidas pela Portaria n.º 293/2017 estão implementadas no produto e cobertas por testes automáticos; segue-se o pedido de testes de conformidade à Autoridade Tributária. Esta página será atualizada com o estado do pedido.

SVAT

O que é o Selo de Validação AT

O SVAT é o selo atribuído pela Autoridade Tributária e Aduaneira aos programas de contabilidade que demonstram produzir o ficheiro SAF-T (PT) de contabilidade em conformidade com a estrutura oficial e com as taxonomias SNC, garantindo a integridade e a rastreabilidade dos registos contabilísticos.

Não é obrigatório para usar um software de contabilidade, mas dá ao gabinete e aos seus clientes a garantia de que o ficheiro entregue à AT — para a IES e para inspeções — é aceite sem surpresas, e de que os registos não podem ser alterados sem deixar rasto.

Ficheiro SAF-T conforme

Estrutura 1.04_01, validada contra o XSD oficial, com plano de contas, lançamentos, terceiros e documentos comerciais.

Taxonomias obrigatórias

Cada conta de movimento associada ao código de taxonomia (Portaria n.º 302/2016) para o normativo da entidade: NCRF-PE, microentidades ou NCRF geral.

Integridade dos registos

Lançamentos imutáveis, numerados e encadeados; alterações só por estorno; períodos fechados; trilho de auditoria.

Lista de preparação

O que está feito, o que é operação, o que está em curso

"No produto" significa implementado no motor contabilístico. "Operação" são compromissos de alojamento e exploração do serviço. "Em curso" é o processo de certificação em si.

Imutabilidade dos lançamentos

Depois de lançado, um movimento não é editado nem apagado. Corrige-se por estorno, com referência cruzada entre o original e a correção.

No produto

Numeração sequencial

Cada lançamento recebe um número sequencial por diário e por exercício, sem reutilização nem buracos, atribuído no momento do lançamento.

No produto

Cadeia de hashes

Cada lançamento guarda o hash do anterior. Qualquer alteração fora do sistema quebra a cadeia e é detetada na verificação de integridade.

No produto

Trilho de auditoria

Quem fez o quê, quando, a partir de onde e com que valores antes e depois — em lançamentos, documentos, regras, períodos e utilizadores.

No produto

Períodos bloqueados

Períodos e exercícios fechados não recebem lançamentos, automáticos ou manuais. A reabertura é uma ação de administrador e fica registada.

No produto

SAF-T validado pelo XSD oficial

A exportação é validada contra o esquema SAFTPT1.04_01 e pelos controlos de conformidade antes de sair, com os erros apontados ao elemento. Um ficheiro com dados inválidos, incompletos ou duplicados não é entregue.

No produto

Controlo de acessos

Isolamento por gabinete e por empresa; perfis de administrador, contabilista, supervisor e cliente com permissões próprias; palavra-passe provisória trocada obrigatoriamente no primeiro acesso; bloqueio temporário e registo das tentativas de acesso falhadas.

No produto

Cópias de segurança

Cópias automáticas diárias da base de dados e dos documentos, verificadas depois de cada cópia, guardadas por 10 anos e replicadas para uma segunda localização, com alerta quando falham e restauro de teste periódico.

No produto

Relatório de conformidade

Controlos do Selo de Validação AT sobre cada exercício: taxonomias, saldos contra natura, contas que têm de estar saldadas, apuramento de resultados, abertura igual ao fecho anterior e integridade da cadeia de hashes. Impede fechar o exercício ou exportar o SAF-T com erros.

No produto

RGPD e dados na UE

Dados alojados na União Europeia. Contrato de tratamento de dados com cada gabinete e lista de subcontratantes na política de privacidade.

Operação

Submissão ao SVAT

Validação interna do ficheiro SAF-T de contabilidade e do processo de geração, seguida da submissão do pedido à Autoridade Tributária.

Em curso

Plataforma

Segurança do serviço

Encriptação

Ligações protegidas por TLS; palavras-passe guardadas apenas como hash; discos da base de dados, dos documentos e das cópias de segurança encriptados no alojamento.

Autenticação

Palavras-passe com requisitos mínimos, bloqueio após tentativas falhadas, sessões com expiração e SSO no plano Enterprise.

Isolamento

Cada gabinete é um espaço separado; dentro dele, cada empresa tem o seu contexto e as suas permissões.

IA e documentos

Os documentos são lidos no próprio servidor, com OCR local, e classificados por regras e pelo histórico de cada fornecedor. Por omissão, só vão ao modelo de IA quando a leitura local não é fiável, ou o seu texto quando não há regra nem histórico para escolher a conta — o gabinete pode desligar a IA ou enviar-lhe todos os documentos —, apenas para extração e classificação, ao abrigo dos termos comerciais do fornecedor, sem utilização para treino. Cada documento indica se foi enviado à IA. Os dados extraídos ficam na base de dados do gabinete, na UE.

Transparência

Quer ver o trilho de auditoria e a validação do SAF-T?

Numa demonstração mostramos o estorno de um lançamento, a cadeia de hashes e a exportação validada contra o XSD oficial.