Trình phân tích sao kê ngân hàng

Cách chúng tôi bảo vệ dữ liệu tài chính của bạn

Bảo mật theo thiết kế

Trình phân tích báo cáo ngân hàng được xây dựng để xử lý dữ liệu tài chính nhạy cảm. Mọi quyết định thiết kế đều ưu tiên bảo mật, quyền riêng tư và khả năng kiểm toán.

Không có quyền truy cập mạng

Tất cả quá trình xử lý diễn ra cục bộ trong thời gian chạy của bạn. Thư viện không thực hiện lệnh gọi API, không kết nối đám mây và không thu thập dữ liệu đo từ xa. Trình phân tích cú pháp XML được cấu hình rõ ràng vớino_network=True, resolve_entities=False, Vàload_dtd=Falseđể ngăn chặn mọi truy cập ra bên ngoài.

Biên tập PII

Thông tin nhận dạng cá nhân (tên, IBAN, địa chỉ gửi thư) được tự động sắp xếp lại ở chế độ phát trực tuyến và đầu ra CLI. Tính năng này được bật theo mặc định.

Bảo mật XML (Bảo vệ XXE)

Tất cả việc sử dụng phân tích cú pháp XMLlxmlvới cài đặt cứng:

Bảo mật kho lưu trữ ZIP

iter_secure_xml_entries()xác thực mọi thành viên ZIP trước khi trích xuất:

Ngăn chặn truyền tải đường dẫn

Xác thực đầu vào chặn các đường dẫn tệp nguy hiểm:

Đầu ra xác định

Với cùng một tệp đầu vào, trình phân tích cú pháp tạo ra đầu ra giống byte mỗi lần chạy. Không có sự ngẫu nhiên, không có suy luận mô hình, không có lấy mẫu heuristic. Điều này rất quan trọng đối với:

An ninh chuỗi cung ứng

Xác minh cục bộ

python -m pytest                          # 467 tests, 100% branch coverage
python scripts/verify_locked_hashes.py    # SHA-256 hash verification
git log --show-signature -1               # Verify commit signature