inletAP
Sécurité et vérification

Des contrôles que votre vérificateur reconnaîtra, décrits sans langage de marketing

inletAP compare chaque facture avec l’historique de ce fournisseur pour cet immeuble et avec votre propre chaîne d’approbation, consigne ce qu’il a trouvé et vous laisse sortir tout le dossier quand vous le voulez. Ce qu’il n’a pas encore est au bas de la page.

Le forfait gratuit traite 25 factures par mois avec un nombre illimité d’utilisateurs, ne demande aucune carte de crédit et n’expire pas. Vous recevez votre propre adresse de réception à la fin de la configuration.

Conformité

Journal de vérification

Ajout seul
  1. 11 h 57

    Système(Système)Exportée

  2. 11 h 56

    Priya Raman(Personne)Approuvée

  3. 11 h 56

    Dana Whitfield(Personne)Envoyée pour approbation

  4. 11 h 55

    Dana Whitfield(Personne)Champs mis à jour

    total1 450,00 $1 595,00 $

  5. 11 h 52

    Système(Système)Extraite

Une facture, de l’entrée la plus récente à la plus ancienne, simplifiée à partir du journal de vérification de l’application. Avec la séparation des tâches activée, Dana l’a modifiée et envoyée, alors l’approbation devait venir de quelqu’un d’autre.

Contrôles

Ce que le produit applique

Journal de vérification en ajout seul

La personne, l’horodatage et la source (personne, système ou règle) sur chaque entrée, et les valeurs avant et après sur les entrées qui ont une valeur antérieure. Aucun rôle ne peut modifier ni supprimer une entrée.

Séparation des tâches

Un paramètre de l’espace de travail, désactivé tant qu’un administrateur ne l’active pas. Une fois activé, la personne qui a modifié les montants ou l’imputation d’une facture, ou qui l’a envoyée en approbation, ne peut pas l’approuver — c’est décidé facture par facture à partir de la piste de vérification, sans exception pour les administrateurs.

Approbation par seuils

Les paliers de montant fixent le nombre d’approbations qu’exige une facture, selon le total extrait. Une facture dont l’extraction a obtenu un score sous le seuil de confiance s’arrête dans la file de révision avant de pouvoir être envoyée en approbation.

Détection des doublons

Une fois extraite, une facture est comparée avec jusqu’à 200 factures récentes de ce fournisseur — neuf règles de correspondance et six garde-fous. L’exportation refuse tout document qui porte encore une correspondance ouverte du niveau le plus élevé.

La quarantaine comme mise en attente

Des règles peuvent arrêter un document sur place — expéditeur inconnu, type de pièce jointe refusé — au lieu de le laisser entrer dans le processus d’imputation. Les documents en quarantaine forment une vue enregistrée; rien n’est écarté en silence.

Vos données, quand vous le voulez

Une seule demande crée un fichier ZIP de tout l’espace de travail : chaque table en NDJSON et en CSV, les fichiers de facture originaux et la piste de vérification. La suppression de l’espace de travail est en libre-service, avec sept jours pour annuler. Offert avec tous les forfaits.

Cloisonnement des clients et chiffrement

Cloisonnement au niveau des requêtes plutôt que dans l’interface, TLS en transit et chiffrement au repos avec des clés gérées par AWS. Les données sont stockées dans AWS US East (Ohio); inletAP est exploité depuis Toronto, au Canada.

Rôles

Qui peut faire quoi

La grille de base. Les seuils et les approbateurs par immeuble s’y ajoutent.
Les rôles ne séparent pas la modification de l’approbation. Les droits d’approbation sont aussi limités par les paliers de montant, les approbateurs par immeuble et, si un administrateur l’a activée, la séparation des tâches.
 Commis aux comptes fournisseursContrôleurAdministrateur
Voir les documentsOuiOuiOui
Modifier les champs extraitsOuiOuiOui
Envoyer en approbationOuiOuiOui
Approuver au seuil standard—OuiOui
Approuver une facture que vous avez modifiée ou envoyée, avec la séparation des tâches activée———
Déroger à une politique—OuiOui
Gérer les règles—OuiOui
Gérer les connecteurs——Oui
Gérer les utilisateurs et les rôles——Oui

Les rôles ne séparent pas la modification de l’approbation. Les droits d’approbation sont aussi limités par les paliers de montant, les approbateurs par immeuble et, si un administrateur l’a activée, la séparation des tâches.

Cycle de vie des documents

Chaque document est dans un seul état, qui a un nom

Le statut n’est pas une étiquette qu’une personne appose — c’est la position dans le processus, et chaque transition est journalisée.

new

Reçu par SMTP, en attente d’analyse.

parsed

MIME analysé, pièces jointes indexées.

extracted

Champs lus, confiance évaluée, en attente des règles d’imputation.

needs_review

Confiance sous le seuil, ou exception à une politique.

ready_for_approval

Complet et conforme aux politiques.

approved

Chaîne d’approbation terminée. Modifier ensuite l’imputation de la répartition la renvoie en révision.

exported

Comptabilisé dans le système cible avec un identifiant externe.

partially_exported

Une facture répartie comptabilisée dans certaines sociétés cibles et pas dans d’autres.

failed_export

La tentative d’exportation a échoué; la raison est consignée.

duplicate

Correspond à une facture ou à un document existant.

quarantined

Retenu par une règle de sécurité ou de politique.

held_quota

Analysé et retenu : le volume du forfait pour ce mois est épuisé.

filtered

Pas une facture. Conservé, consultable, restaurable, jamais facturé.

Fiabilité

Les défaillances qui comptent pour les comptes fournisseurs

Un processus de comptes fournisseurs qui perd un document sans rien dire est pire qu’un processus lent. Voici nos garanties à ce sujet.
  • Aucune perte silencieuse — une tâche qui a épuisé ses nouvelles tentatives reste dans l’état d’échec de la file, avec ses données et son erreur, et la facture affiche sa propre raison d’échec à l’écran.
  • Processus idempotents : une tâche relancée ne peut pas produire une deuxième facture ni un deuxième document.
  • Un SMTP sûr en cas de nouvelle tentative — une panne passagère du système renvoie un échec temporaire pour que l’expéditeur réessaie, au lieu d’accepter un courriel que nous ne pouvons pas traiter.
  • Chaque élément exporté consigne l’identifiant externe de la facture qu’il a créée : une nouvelle tentative saute ce qui est déjà comptabilisé et ne traite que le reste.
  • Des journaux structurés et des traces à chaque étape du processus, pour qu’un blocage soit visible plutôt que deviné.

Ce qu’inletAP n’a pas encore

inletAP est un produit jeune et ne détient pas actuellement de certifications de sécurité de tiers comme SOC 2. Nous ne présenterons pas cela comme « prêt pour SOC 2 » et nous n’y mettrons pas de badge qui laisserait entendre le contraire.

Si votre processus d’approvisionnement exige un rapport d’audit, c’est une vraie raison de ne pas acheter tout de suite, et nous préférons que vous le sachiez maintenant.

Ce que nous ferons : remplir honnêtement tout questionnaire de sécurité, vous dire exactement quels contrôles sont en place et lesquels sont prévus, et mettre nos engagements par écrit. support@inlet-ap.com.

Signaler une vulnérabilité

Envoyez-la à security@inlet-ap.com. Cette adresse joint directement l’exploitant, et non une file de demandes.

Nous accusons réception d’un signalement en un jour ouvrable, vous donnons un premier tri et une décision sur la gravité en trois jours, et vous tenons au courant au moins tous les sept jours jusqu’à la fermeture du problème.

Il n’y a aujourd’hui ni programme de primes aux bogues, ni clé PGP, ni ligne d’urgence 24 h sur 24, 7 jours sur 7. inletAP est géré par une seule personne dans un seul fuseau horaire : un signalement reçu un vendredi soir pourrait n’être lu que le lundi.

Questions sur la sécurité

Que consigne exactement le journal de vérification?
L’historique de chaque document, avec la personne qui a agi, l’horodatage, la source — personne, système ou règle — et l’ancienne et la nouvelle valeur quand un champ a changé. Cela couvre l’analyse, l’extraction, les règles appliquées, les modifications de champs, les décisions d’acheminement, les approbations, les refus et leur commentaire, les exportations réussies, et les échecs et nouvelles tentatives entre les deux. Les entrées qui portent une valeur antérieure sont les modifications de champs, les changements de statut, les restaurations, les modifications de répartition, les changements de rôle, les retraits de membres et les invitations révoquées; une approbation ou une exportation n’a pas de valeur antérieure à consigner. Une lacune, en toute franchise : les changements de configuration de l’espace de travail, comme les paliers d’approbation, ne sont pas encore journalisés. Le journal est en ajout seul : aucun rôle n’a de moyen de modifier ou de supprimer une entrée.
Comment les données d’une organisation sont-elles séparées de celles d’une autre?
Le cloisonnement par client s’applique au niveau des requêtes : chaque lecture et chaque écriture sont liées à l’organisation qui fait la demande, au lieu de compter sur l’interface pour filtrer. La séparation entre plusieurs entités d’une même organisation est aussi modélisée explicitement : c’est ce qui garde séparés les livres de chaque propriétaire et de chaque coentreprise.
Qui peut approuver une facture?
Les personnes que vos rôles et vos seuils désignent. Les rôles ne séparent pas la modification de l’approbation : une facture qui vous est adressée est à vous de trancher, quel que soit votre rôle, et une facture non adressée peut être prise en charge par un contrôleur approbateur ou un administrateur. Le contrôle qui sépare les deux est la séparation des tâches, un paramètre de l’espace de travail désactivé tant qu’un administrateur ne l’active pas — une fois activé, la personne qui a modifié les montants ou l’imputation de la facture, ou qui l’a envoyée en approbation, ne peut pas l’approuver, et cela vaut aussi pour les administrateurs. Les paliers de montant fixent le nombre d’approbations nécessaires, selon le total extrait, borne inférieure incluse et borne supérieure exclue. Une facture dont l’extraction a obtenu un score sous le seuil de confiance s’arrête dans la file de révision pour qu’une personne la vérifie avant de pouvoir être envoyée en approbation, quel que soit son montant — aucune escalade distincte n’ajoute d’approbateur.
Les données sont-elles chiffrées?
TLS en transit, et chiffrement au repos de la base de données et du stockage d’objets avec des clés gérées par AWS. Nous n’offrons pas aujourd’hui de clés KMS gérées par le client ni l’apport de votre propre clé. Les jetons OAuth des connecteurs comptables ont une deuxième couche — AES-256-GCM dans l’application —, de sorte qu’une copie de la base de données ne suffit pas à obtenir un accès valide au grand livre. Le SMTP entrant passe par notre propre infrastructure de courriel plutôt que par un relais tiers : les messages bruts ne transitent pas par un intermédiaire avant que nous les stockions.
Offrez-vous l’authentification unique (SSO)?
L’authentification unique d’entreprise est offerte sur demande avec les forfaits Pro et Enterprise — nous la configurons avec vous auprès de votre fournisseur d’identité. Elle n’est pas en libre-service, il n’y a aucun interrupteur dans l’application, et nous ne promettrons ni un protocole précis ni une date de mise en place avant de l’avoir faite avec vous. Avec chaque forfait, l’accès se fait par comptes individuels avec des permissions selon le rôle, et comme chaque forfait compte un nombre illimité d’utilisateurs, vous n’avez jamais à partager un identifiant pour économiser une place.
Pouvons-nous obtenir une entente de traitement des données, un questionnaire de sécurité rempli ou un rapport de test d’intrusion?
Une entente de traitement des données fait partie du forfait Enterprise. Pour les questionnaires de sécurité et les rapports d’audit de tiers, la réponse honnête est qu’inletAP en est à ses débuts : nous répondrons à tout questionnaire directement et avec franchise, et nous vous dirons clairement quelles certifications nous ne détenons pas actuellement, plutôt que de laisser entendre le contraire. Écrivez-nous et vous aurez une réponse franche la même semaine.
Quand la détection des doublons s’exécute-t-elle, et que peut-elle arrêter?
Une fois la facture extraite, l’empreinte de sa pièce jointe et une comparaison fournisseur / numéro de facture / date / montant sont faites avec jusqu’à 200 de vos factures les plus récentes de ce fournisseur, sur deux ans — neuf règles de correspondance et six garde-fous —, et une correspondance ajoute un constat au document. La comparaison est refaite chaque fois que la facture est modifiée. Il n’y a pas de troisième passage juste avant l’exportation; l’exportation refuse plutôt tout document qui porte encore une correspondance ouverte du niveau le plus élevé, et c’est la seule chose dans le produit qui peut retenir une facture. Par ailleurs, un message entrant livré une deuxième fois est écarté à la réception grâce à la clé d’idempotence du système de réception, et un fichier téléversé est dédoublonné selon sa propre empreinte.
À quoi sert la quarantaine?
C’est une mise en attente selon vos politiques. Une règle peut mettre un document en quarantaine — un expéditeur inconnu, un type de pièce jointe que vous n’acceptez pas —, et il s’arrête sur place au lieu d’entrer dans le processus d’imputation. Les documents en quarantaine forment une vue enregistrée dans la boîte de réception, pour qu’ils soient examinés plutôt qu’oubliés.
Où nos données sont-elles stockées?
inletAP est exploité depuis Toronto, au Canada, et fonctionne sur Amazon Web Services dans la région US East (Ohio) : les documents de l’espace de travail, les champs extraits et les registres de vérification sont donc stockés et traités aux États-Unis. Les clients canadiens doivent y voir un transfert transfrontalier : la politique de confidentialité explique ce que cela signifie, et nous demeurons responsables des données en vertu de la LPRPDE.
Combien de temps les données sont-elles conservées?
Les documents de facture, les champs extraits et les registres de vérification sont conservés tant que vous avez un espace de travail, parce qu’ils forment votre dossier comptable — ils ne sont jamais purgés automatiquement. Ce que vous contrôlez, c’est le courriel entrant brut : sa durée de conservation est un paramètre de l’application, de 30 jours à dix ans, et elle est de 90 jours tant que personne ne la change. Les journaux de l’application sont conservés 30 jours. Au-delà de 90 jours, notez que le stockage d’objets fait expirer le message original de toute façon, et l’application le dit à côté du paramètre plutôt que de vous laisser choisir une durée qu’elle ne peut pas respecter.
Qui peut importer en lot nos listes d’immeubles et de fournisseurs, et qu’advient-il du fichier?
L’importation d’immeubles, de logements, de fournisseurs et d’entités est ouverte aux administrateurs, aux contrôleurs et aux commis aux comptes fournisseurs; un lecteur externe ne peut pas en lancer une. L’aperçu est en lecture seule : il analyse le fichier, compare chaque ligne avec ce que vous avez déjà et calcule les différences, et il ne modifie aucun de vos enregistrements. Seule la confirmation écrit, et elle écrit une seule entrée de vérification pour l’importation plutôt qu’une par ligne — la personne, le nom du fichier, ce qui a été importé et le nombre d’éléments créés, mis à jour, ignorés et en erreur —, de sorte que trois cents nouveaux immeubles se rattachent au fichier et à la personne qui les a importés, sans noyer toutes les autres décisions de la journée. Le détail ligne par ligne, y compris l’ancienne valeur à côté de la nouvelle pour chaque champ modifié, reste sur l’importation elle-même. Le fichier téléversé est conservé sous forme de texte sur cette importation tant que l’aperçu est ouvert, pour qu’une colonne puisse être réassignée sans téléverser de nouveau, et il est effacé quand vous confirmez l’importation, quand vous l’abandonnez et quand l’aperçu expire, sept jours après le téléversement. Un aperçu ne peut plus être confirmé après sept jours. Une limite à connaître avant d’importer plutôt qu’après : il n’y a pas de bouton pour annuler. La confirmation écrit aussi par lots de 100 lignes et peut enregistrer une partie d’un fichier puis s’arrêter, ce que le rapport indique clairement — téléverser de nouveau le même fichier termine l’importation au lieu de créer des doubles, parce qu’une importation compare toujours les mêmes clés.
Pouvons-nous récupérer nos données, et supprimer nous-mêmes l’espace de travail?
Oui aux deux, depuis l’application, sans demande de soutien et avec tous les forfaits. Un administrateur peut créer un fichier ZIP de tout l’espace de travail : chaque table en NDJSON et en CSV, les fichiers de facture originaux, la piste de vérification, un manifeste et un rapport de couverture qui nomme tout ce qui a été laissé de côté et marque l’archive INCOMPLETE si c’est le cas. Le lien de téléchargement reste actif sept jours, et vous pouvez en demander un autre quand vous le voulez. Tout membre — y compris un approbateur externe qui ne voit qu’un immeuble — peut demander une copie de ses propres données, parce que c’est un droit qu’il détient et non une fonction que l’espace de travail achète. La suppression de l’espace de travail est aussi en libre-service : un administrateur tape le nom de l’espace de travail, et vous avez sept jours pour annuler avant que quoi que ce soit soit détruit. Deux choses sont conservées volontairement et sont nommées à l’écran : les registres de facturation Stripe, que le droit fiscal canadien nous oblige à garder six ans, et une trace de la suppression, gardée 24 mois pour que nous puissions vous la prouver.

Voir aussi la politique de confidentialité et les conditions.

Commencez gratuitement et faites-y passer vos propres factures

25 factures par mois, utilisateurs illimités, aucune carte de crédit. Envoyez les factures fournisseurs de ce mois-ci et regardez chacune être vérifiée, imputée et comptabilisée dans vos livres.