Политика на приватност — Finora Signing
Важи за: Finora Signing (Chrome екстензија) и Finora Signing Host (Windows апликација) · Последна измена: 11.08.2026
Што прават овие компоненти
Finora Signing овозможува дигитално потпишување на документи кон Управата за јавни приходи — електронски фактури и МПИН пресметки — од Finora ERP и еФактура Оне (finora.mk / finora.site / efaktura.one), со квалификуван сертификат. Екстензијата ја проследува податочната содржина за потпис од Finora веб-апликацијата до локално инсталираниот Finora Signing Host, кој го извршува потписот и го враќа само криптографскиот потпис.
Сертификатот може да стои на две места, и разликата е важна за приватноста: на УСБ токен (хардверски уред што го вклучувате во компјутерот) или инсталиран во Windows складот за сертификати на самата машина. Во обата случаја потпишувањето се извршува ЛОКАЛНО, на вашиот компјутер.
Кои податоци се собираат
Никакви. Екстензијата и Host апликацијата не собираат, не складираат и не пренесуваат лични податоци, не користат аналитика, колачиња ниту следење, и не комуницираат со трети страни. Host апликацијата воопшто не остварува мрежни врски.
Приватен клуч
Кај УСБ токен: приватниот клуч физички останува во токенот. Потписот се извршува во самиот токен; ниту екстензијата, ниту Host апликацијата, ниту Finora можат да го прочитаат или да го копираат клучот.
Кај сертификат во Windows складот: приватниот клуч останува во складот на вашиот Windows профил. Host апликацијата добива само референца до клучот и бара од Windows да го изврши потписот; самиот материјал на клучот никогаш не влегува во нашиот код и не излегува од вашата машина.
ПИН и заштита на клучот
Кај УСБ токен: ПИН-от се внесува исклучиво во локален прозорец на вашиот компјутер и никогаш не поминува низ прелистувачот, екстензијата или интернет. Се чува во меморија само за времетраењето на тековната серија потпишувања, најмногу 5 минути, и се брише веднаш штом серијата ќе заврши, при погрешен ПИН или при затворање.
Кај сертификат во Windows складот: Finora не бара и не гледа лозинка. Ако клучот е заштитен, самиот Windows го прикажува своето барање и го обработува независно од нас.
Што се пренесува
Единствениот излез од вашиот компјутер е криптографскиот потпис (и јавниот сертификат), вратен до Finora веб-апликацијата од која сте го побарале потпишувањето. Комуникацијата е ограничена исклучиво на finora.mk, finora.site и efaktura.one домените, преку HTTPS.
Дозволи (permissions)
Екстензијата ја користи единствено nativeMessaging дозволата — за локална комуникација со Finora Signing Host. Нема пристап до вашата историја, содржина на страници, обележувачи или било што друго во прелистувачот.
Контакт
Finora · finora.mk · info@finora.mk
Privacy Policy — Finora Signing (English)
Applies to: Finora Signing (Chrome extension) and Finora Signing Host (Windows application). Last updated: 11 August 2026.
These components enable digital signing of documents submitted to the Macedonian Public Revenue Office — e-invoices and MPIN payroll declarations — from the Finora ERP and eFaktura One web applications (finora.mk / finora.site / efaktura.one) using a qualified certificate. The certificate may reside either on a USB hardware token or in the Windows certificate store of the local machine; in both cases the signature is produced locally, on your computer.
No personal data is collected, stored, or transmitted. There are no analytics, cookies, tracking, or third-party communications. The Host application makes no network connections at all.
Private key. With a USB token, the private key physically remains inside the token and the signature is computed there; neither the extension, nor the Host application, nor Finora can read or copy it. With a certificate in the Windows store, the private key remains in the store of your Windows profile — the Host application receives only a handle to the key and asks Windows to perform the signature, so the key material never enters our code and never leaves your machine.
PIN. With a USB token, the PIN is entered only in a local OS dialog, never transits the browser or the internet, is held in memory only for the duration of the current signing batch (at most 5 minutes), and is wiped immediately when the batch ends, on an incorrect PIN, or on exit. With a certificate in the Windows store, Finora neither requests nor sees any password; if the key is protected, Windows presents and handles its own prompt.
The only output is the cryptographic signature (and the public certificate), returned to the Finora web application over HTTPS, restricted to the finora.mk, finora.site and efaktura.one origins. The extension uses a single permission, nativeMessaging, solely for local communication with the Finora Signing Host. Contact: info@finora.mk.