Sikkerhed og tillid
Hvad vi gør for at beskytte din konto og de samtykkedata, du indsamler, beskrevet sådan som det fungerer i dag.
Adgangskontrol
Single sign-on (SAML)
Enterprise-teams kan kræve login via deres egen identitetsudbyder med SAML single sign-on.
SCIM-katalogsynkronisering
På Enterprise kan brugere oprettes og fjernes fra din identitetsudbyder via SCIM 2.0.
Rollebaserede tilladelser
Teammedlemmer får owner-, admin-, publisher-, editor- eller viewer-tilladelser, og udgivelse af et banner kræver udgivelsesrettigheder til netop det banner.
Opbevaring af loginoplysninger
Adgangskoder gemmes som bcrypt-hashes og API-nøgler som hashes, aldrig i klartekst.
Databeskyttelse
Krypterede hemmeligheder
Hemmeligheder, du giver os, såsom webhook-endpoint-URL’er og Meta Conversions API-tokenet til server-side GTM, krypteres i databasen med AES-256-GCM.
Hosting i EU
Applikationen og databasen, herunder samtykkelogs, kører på Oracle Cloud Infrastructure i en EU-region.
Ansvarlighed
Auditlog
Teamaktivitet og bannerændringer registreres i en auditlog, der kun kan tilføjes til og er beskyttet mod sletning på databaseniveau. Indlæg opbevares i 2 år.
Signerede samtykkekvitteringer
Samtykkekvitteringer signeres digitalt (JWS, EdDSA), så enhver, der har en, kan kontrollere, at den ikke er ændret.
Juridiske dokumenter
Rapportér en sårbarhed
Hvis du mener at have fundet et sikkerhedsproblem, så skriv til [email protected] med “Security” i emnefeltet og nok detaljer til, at vi kan genskabe det. Tilgå ikke andre kunders data, og giv os rimelig tid til at rette problemet, før du offentliggør det.