Des contrôles que votre vérificateur reconnaîtra, décrits sans langage de marketing
Le forfait gratuit traite 25 factures par mois avec un nombre illimité d’utilisateurs, ne demande aucune carte de crédit et n’expire pas. Vous recevez votre propre adresse de réception à la fin de la configuration.
Conformité
Journal de vérification
- 11 h 57
Système(Système)Exportée
- 11 h 56
Priya Raman(Personne)Approuvée
- 11 h 56
Dana Whitfield(Personne)Envoyée pour approbation
- 11 h 55
Dana Whitfield(Personne)Champs mis à jour
total1 450,00 $1 595,00 $
- 11 h 52
Système(Système)Extraite
Contrôles
Ce que le produit applique
Journal de vérification en ajout seul
La personne, l’horodatage et la source (personne, système ou règle) sur chaque entrée, et les valeurs avant et après sur les entrées qui ont une valeur antérieure. Aucun rôle ne peut modifier ni supprimer une entrée.
Séparation des tâches
Un paramètre de l’espace de travail, désactivé tant qu’un administrateur ne l’active pas. Une fois activé, la personne qui a modifié les montants ou l’imputation d’une facture, ou qui l’a envoyée en approbation, ne peut pas l’approuver — c’est décidé facture par facture à partir de la piste de vérification, sans exception pour les administrateurs.
Approbation par seuils
Les paliers de montant fixent le nombre d’approbations qu’exige une facture, selon le total extrait. Une facture dont l’extraction a obtenu un score sous le seuil de confiance s’arrête dans la file de révision avant de pouvoir être envoyée en approbation.
Détection des doublons
Une fois extraite, une facture est comparée avec jusqu’à 200 factures récentes de ce fournisseur — neuf règles de correspondance et six garde-fous. L’exportation refuse tout document qui porte encore une correspondance ouverte du niveau le plus élevé.
La quarantaine comme mise en attente
Des règles peuvent arrêter un document sur place — expéditeur inconnu, type de pièce jointe refusé — au lieu de le laisser entrer dans le processus d’imputation. Les documents en quarantaine forment une vue enregistrée; rien n’est écarté en silence.
Vos données, quand vous le voulez
Une seule demande crée un fichier ZIP de tout l’espace de travail : chaque table en NDJSON et en CSV, les fichiers de facture originaux et la piste de vérification. La suppression de l’espace de travail est en libre-service, avec sept jours pour annuler. Offert avec tous les forfaits.
Cloisonnement des clients et chiffrement
Cloisonnement au niveau des requêtes plutôt que dans l’interface, TLS en transit et chiffrement au repos avec des clés gérées par AWS. Les données sont stockées dans AWS US East (Ohio); inletAP est exploité depuis Toronto, au Canada.
Rôles
Qui peut faire quoi
| Commis aux comptes fournisseurs | Contrôleur | Administrateur | |
|---|---|---|---|
| Voir les documents | Oui | Oui | Oui |
| Modifier les champs extraits | Oui | Oui | Oui |
| Envoyer en approbation | Oui | Oui | Oui |
| Approuver au seuil standard | — | Oui | Oui |
| Approuver une facture que vous avez modifiée ou envoyée, avec la séparation des tâches activée | — | — | — |
| Déroger à une politique | — | Oui | Oui |
| Gérer les règles | — | Oui | Oui |
| Gérer les connecteurs | — | — | Oui |
| Gérer les utilisateurs et les rôles | — | — | Oui |
Les rôles ne séparent pas la modification de l’approbation. Les droits d’approbation sont aussi limités par les paliers de montant, les approbateurs par immeuble et, si un administrateur l’a activée, la séparation des tâches.
Cycle de vie des documents
Chaque document est dans un seul état, qui a un nom
new
Reçu par SMTP, en attente d’analyse.
parsed
MIME analysé, pièces jointes indexées.
extracted
Champs lus, confiance évaluée, en attente des règles d’imputation.
needs_review
Confiance sous le seuil, ou exception à une politique.
ready_for_approval
Complet et conforme aux politiques.
approved
Chaîne d’approbation terminée. Modifier ensuite l’imputation de la répartition la renvoie en révision.
exported
Comptabilisé dans le système cible avec un identifiant externe.
partially_exported
Une facture répartie comptabilisée dans certaines sociétés cibles et pas dans d’autres.
failed_export
La tentative d’exportation a échoué; la raison est consignée.
duplicate
Correspond à une facture ou à un document existant.
quarantined
Retenu par une règle de sécurité ou de politique.
held_quota
Analysé et retenu : le volume du forfait pour ce mois est épuisé.
filtered
Pas une facture. Conservé, consultable, restaurable, jamais facturé.
Fiabilité
Les défaillances qui comptent pour les comptes fournisseurs
- Aucune perte silencieuse — une tâche qui a épuisé ses nouvelles tentatives reste dans l’état d’échec de la file, avec ses données et son erreur, et la facture affiche sa propre raison d’échec à l’écran.
- Processus idempotents : une tâche relancée ne peut pas produire une deuxième facture ni un deuxième document.
- Un SMTP sûr en cas de nouvelle tentative — une panne passagère du système renvoie un échec temporaire pour que l’expéditeur réessaie, au lieu d’accepter un courriel que nous ne pouvons pas traiter.
- Chaque élément exporté consigne l’identifiant externe de la facture qu’il a créée : une nouvelle tentative saute ce qui est déjà comptabilisé et ne traite que le reste.
- Des journaux structurés et des traces à chaque étape du processus, pour qu’un blocage soit visible plutôt que deviné.
Ce qu’inletAP n’a pas encore
inletAP est un produit jeune et ne détient pas actuellement de certifications de sécurité de tiers comme SOC 2. Nous ne présenterons pas cela comme « prêt pour SOC 2 » et nous n’y mettrons pas de badge qui laisserait entendre le contraire.
Si votre processus d’approvisionnement exige un rapport d’audit, c’est une vraie raison de ne pas acheter tout de suite, et nous préférons que vous le sachiez maintenant.
Ce que nous ferons : remplir honnêtement tout questionnaire de sécurité, vous dire exactement quels contrôles sont en place et lesquels sont prévus, et mettre nos engagements par écrit. support@inlet-ap.com.
Signaler une vulnérabilité
Envoyez-la à security@inlet-ap.com. Cette adresse joint directement l’exploitant, et non une file de demandes.
Nous accusons réception d’un signalement en un jour ouvrable, vous donnons un premier tri et une décision sur la gravité en trois jours, et vous tenons au courant au moins tous les sept jours jusqu’à la fermeture du problème.
Il n’y a aujourd’hui ni programme de primes aux bogues, ni clé PGP, ni ligne d’urgence 24 h sur 24, 7 jours sur 7. inletAP est géré par une seule personne dans un seul fuseau horaire : un signalement reçu un vendredi soir pourrait n’être lu que le lundi.
Questions sur la sécurité
Que consigne exactement le journal de vérification?
Comment les données d’une organisation sont-elles séparées de celles d’une autre?
Qui peut approuver une facture?
Les données sont-elles chiffrées?
Offrez-vous l’authentification unique (SSO)?
Pouvons-nous obtenir une entente de traitement des données, un questionnaire de sécurité rempli ou un rapport de test d’intrusion?
Quand la détection des doublons s’exécute-t-elle, et que peut-elle arrêter?
À quoi sert la quarantaine?
Où nos données sont-elles stockées?
Combien de temps les données sont-elles conservées?
Qui peut importer en lot nos listes d’immeubles et de fournisseurs, et qu’advient-il du fichier?
Pouvons-nous récupérer nos données, et supprimer nous-mêmes l’espace de travail?
Voir aussi la politique de confidentialité et les conditions.
Commencez gratuitement et faites-y passer vos propres factures
25 factures par mois, utilisateurs illimités, aucune carte de crédit. Envoyez les factures fournisseurs de ce mois-ci et regardez chacune être vérifiée, imputée et comptabilisée dans vos livres.