Hoppa till innehåll
GothiaAI

Säkerhet & förtroende

Er data skyddas på riktigt — inte bara på papper

Vi är ett litet, tidigt bolag. Vi har inga formella certifieringar än (se varför nedan) — men de tekniska skydden är på plats och i drift, inte planerade. Här är exakt vad som gäller.

Vad vi faktiskt gör

Konkreta, redan implementerade skydd — inte avsiktsförklaringar.

Kryptering i transit

All trafik går över TLS 1.2 eller nyare. Ingen okrypterad kommunikation mellan er webbläsare och våra servrar.

Kryptering av känslig data

Känsliga uppgifter (t.ex. sparade e-postlösenord för integrationer) krypteras med AES-256-GCM i databasen.

Lösenord hashas, lagras aldrig i klartext

Användarlösenord hashas med BCrypt. Ingen hos oss kan se ert lösenord, inte ens vid support.

Tvåfaktorsautentisering

TOTP-baserad 2FA finns tillgänglig för alla konton, med möjlighet för administratörer att kräva det för hela organisationen.

Isolering mellan kunder i två lager

Varje API-anrop valideras mot rätt organisation (tenant), och databasen har ett eget skyddslager (query-filter) som förhindrar att data läcker mellan kunder — även vid ett fel i applikationskoden.

Full audit-logg

Känsliga åtgärder (inloggningar, ändringar, borttagningar) loggas med vem, vad och när — spårbart i efterhand.

Automatisk radering enligt GDPR

Begär ni radering av ert konto raderas all data automatiskt inom 30 dagar. AI- och notifikationsloggar rensas löpande efter 90 dagar.

Egen dataexport, när som helst

Ni kan ladda ner all er data (kontakter, affärer, ärenden med mera) som en fil, när som helst, utan att kontakta oss.

All data stannar i EU

Vår produktionsmiljö körs hos Scaleway i Frankrike. Ingen kunddata lämnar EU för lagring. Vissa AI-förfrågningar (till Anthropic och, som reserv, Ollama Cloud) processas i USA i realtid — inget lagras hos dem och inget används för att träna deras modeller. Full detaljlista i vår underleverantörslista.

Varför inga certifieringar (ISO 27001, SOC 2) än?

Formella certifieringar tar 6–12 månader och kräver en extern revisor — det är inte ett tecken på att säkerheten är sämre utan på att vi är ett tidigt bolag. Vi följer redan god praxis enligt ISO 27001-principerna (se ovan) och överväger formell certifiering när våra kunder efterfrågar det, typiskt när ni är ett större bolag med egna upphandlingskrav.

Juridiska dokument

Fullständiga detaljer i våra formella dokument:

Vanliga säkerhetsfrågor