Ako se e-poslovanje provodi kontrolirano i ako se vodi računa o sigurnosti, takvo je poslovanje znatno sigurnije od klasičnog.
U razvoju i implementaciji e-Računa Fina se vodila osnovnim zahtjevima koje nameće EU e-Invoice direktiva, a to su da:
- mora biti zajamčena autentičnost i vjerodostojnost pošiljatelja računa
- mora biti zaštićen integritet odnosno cjelovitost podataka u samom računu.
Uporaba digitalnih certifikata
Digitalnim certifikatom, putem kojeg se prijavljujete u sustav, postiže se najveći stupanj pouzdanja u autentičnost samog korisnika odnosno onoga koji zaista šalje i prima račun što znači da se nije moguće lažno predstaviti i pod lažnim imenom korisnika ili tvrtke poslati račun.
Svaki e-račun je elektronički potpisan, čime se nedvojbeno zaštitio integritet podataka u računu što znači da ako se sadržaj računa nakon potpisivanja promijeni (ako netko mijenja podatke) potpis se narušava i takav račun neće biti prihvatljiv u sustav.
Vrlo bitna komponenta sigurnog sustava e-Račun je vremenski žig (TIME STAMP).
Kada se e-račun pošalje u sustav, sustav provjerava sljedeće:
- da li struktura e-računa odgovara zadanoj formi (ne ulazi u sam sadržaj računa),
- da li osoba koja je račun potpisala ima na to prava,
- da li je digitalni certifikat važeći i
- da li je elektronički potpis ispravan i nenarušen.
Ako je sve u redu, svaki se račun prije isporuke primatelju ovjerava potpisom servisa e-Račun u koji je ugrađen vremenski žig. Vremenski žig garantira točno vrijeme ulaska nekog računa u sustav i garantira da je prilikom ovjere račun prošao sve navedene kontrole.