Skip to main content

Sikkerhed og tillid

Hvad vi gør for at beskytte din konto og de samtykkedata, du indsamler, beskrevet sådan som det fungerer i dag.

Adgangskontrol

Single sign-on (SAML)

Enterprise-teams kan kræve login via deres egen identitetsudbyder med SAML single sign-on.

SCIM-katalogsynkronisering

På Enterprise kan brugere oprettes og fjernes fra din identitetsudbyder via SCIM 2.0.

Rollebaserede tilladelser

Teammedlemmer får owner-, admin-, publisher-, editor- eller viewer-tilladelser, og udgivelse af et banner kræver udgivelsesrettigheder til netop det banner.

Opbevaring af loginoplysninger

Adgangskoder gemmes som bcrypt-hashes og API-nøgler som hashes, aldrig i klartekst.

Databeskyttelse

Krypterede hemmeligheder

Hemmeligheder, du giver os, såsom webhook-endpoint-URL’er og Meta Conversions API-tokenet til server-side GTM, krypteres i databasen med AES-256-GCM.

Hosting i EU

Applikationen og databasen, herunder samtykkelogs, kører på Oracle Cloud Infrastructure i en EU-region.

Ansvarlighed

Auditlog

Teamaktivitet og bannerændringer registreres i en auditlog, der kun kan tilføjes til og er beskyttet mod sletning på databaseniveau. Indlæg opbevares i 2 år.

Signerede samtykkekvitteringer

Samtykkekvitteringer signeres digitalt (JWS, EdDSA), så enhver, der har en, kan kontrollere, at den ikke er ændret.

Rapportér en sårbarhed

Hvis du mener at have fundet et sikkerhedsproblem, så skriv til [email protected] med “Security” i emnefeltet og nok detaljer til, at vi kan genskabe det. Tilgå ikke andre kunders data, og giv os rimelig tid til at rette problemet, før du offentliggør det.

[email protected] · security.txt