Hvad vi konkret gør
Ikke buzzwords — konkrete foranstaltninger.
Kryptering
- TLS 1.3 for al datatrafik
- AES-256 kryptering af lagrede data
- Krypterede backups
Adgangskontrol
- Rollebaseret adgangsstyring (RBAC)
- Mindste privilegiums princip
- Multi-faktor autentifikation (MFA)
Hosting i EU
- EU-baserede datacentre (Frankfurt)
- Ingen overførsel til tredjelande
- Automatisk failover og backups
Overvågning
- Automatisk fejlovervågning
- Alerting ved uventede hændelser
- Struktureret logning
Revisionsspor
- Logning af alle handlinger
- Uforanderlige audit logs
- Eksport til compliance-formål
Dataisolering
- Kundedata er isoleret fra hinanden
- Row-level security i databasen
- Følsomme data opbevares separat
GDPR-compliance
Vi overholder EU's persondataforordning.
GDPR
- Dataminimering
- Ret til sletning
- Dataportabilitet
- Privacy by design
Databehandleraftale (DPA)
- Klar ansvarsfordeling
- Dokumenterede sikkerhedsforanstaltninger
- Liste over underdatabehandlere
- Procedure ved databrud