Säkerhet & förtroende
Er data skyddas på riktigt — inte bara på papper
Vi är ett litet, tidigt bolag. Vi har inga formella certifieringar än (se varför nedan) — men de tekniska skydden är på plats och i drift, inte planerade. Här är exakt vad som gäller.
Vad vi faktiskt gör
Konkreta, redan implementerade skydd — inte avsiktsförklaringar.
Kryptering i transit
All trafik går över TLS 1.2 eller nyare. Ingen okrypterad kommunikation mellan er webbläsare och våra servrar.
Kryptering av känslig data
Känsliga uppgifter (t.ex. sparade e-postlösenord för integrationer) krypteras med AES-256-GCM i databasen.
Lösenord hashas, lagras aldrig i klartext
Användarlösenord hashas med BCrypt. Ingen hos oss kan se ert lösenord, inte ens vid support.
Tvåfaktorsautentisering
TOTP-baserad 2FA finns tillgänglig för alla konton, med möjlighet för administratörer att kräva det för hela organisationen.
Isolering mellan kunder i två lager
Varje API-anrop valideras mot rätt organisation (tenant), och databasen har ett eget skyddslager (query-filter) som förhindrar att data läcker mellan kunder — även vid ett fel i applikationskoden.
Full audit-logg
Känsliga åtgärder (inloggningar, ändringar, borttagningar) loggas med vem, vad och när — spårbart i efterhand.
Automatisk radering enligt GDPR
Begär ni radering av ert konto raderas all data automatiskt inom 30 dagar. AI- och notifikationsloggar rensas löpande efter 90 dagar.
Egen dataexport, när som helst
Ni kan ladda ner all er data (kontakter, affärer, ärenden med mera) som en fil, när som helst, utan att kontakta oss.
All data stannar i EU
Vår produktionsmiljö körs hos Scaleway i Frankrike. Ingen kunddata lämnar EU för lagring. Vissa AI-förfrågningar (till Anthropic och, som reserv, Ollama Cloud) processas i USA i realtid — inget lagras hos dem och inget används för att träna deras modeller. Full detaljlista i vår underleverantörslista.
Varför inga certifieringar (ISO 27001, SOC 2) än?
Formella certifieringar tar 6–12 månader och kräver en extern revisor — det är inte ett tecken på att säkerheten är sämre utan på att vi är ett tidigt bolag. Vi följer redan god praxis enligt ISO 27001-principerna (se ovan) och överväger formell certifiering när våra kunder efterfrågar det, typiskt när ni är ett större bolag med egna upphandlingskrav.
Juridiska dokument
Fullständiga detaljer i våra formella dokument: