Säkerhet och förtroende
Vad vi gör för att skydda ditt konto och de samtyckesdata du samlar in, beskrivet så som det fungerar i dag.
Åtkomstkontroll
Enkel inloggning (SAML)
Enterprise-team kan kräva inloggning via sin egen identitetsleverantör med SAML-baserad enkel inloggning.
SCIM-katalogsynkronisering
På Enterprise kan användare skapas och tas bort från din identitetsleverantör via SCIM 2.0.
Rollbaserade behörigheter
Teammedlemmar får owner-, admin-, publisher-, editor- eller viewer-behörighet, och att publicera en banner kräver publiceringsrätt för just den bannern.
Lagring av inloggningsuppgifter
Lösenord lagras som bcrypt-hashar och API-nycklar som hashar, aldrig i klartext.
Dataskydd
Krypterade hemligheter
Hemligheter du ger oss, som URL:er för webhook-slutpunkter och Meta Conversions API-token för serverside-GTM, krypteras i databasen med AES-256-GCM.
Drift i EU
Applikationen och databasen, inklusive samtyckesloggar, körs på Oracle Cloud Infrastructure i en EU-region.
Ansvarsskyldighet
Granskningslogg
Teamaktivitet och banneränderingar registreras i en granskningslogg som bara kan utökas och som är skyddad mot radering på databasnivå. Poster sparas i 2 år.
Signerade samtyckeskvitton
Samtyckeskvitton signeras digitalt (JWS, EdDSA), så att den som har ett kvitto kan kontrollera att det inte har ändrats.
Juridiska dokument
Rapportera en sårbarhet
Om du tror att du har hittat ett säkerhetsproblem, mejla [email protected] med ”Security” i ämnesraden och tillräckligt med detaljer för att vi ska kunna återskapa det. Gå inte in i andra kunders data, och ge oss rimlig tid att åtgärda problemet innan du offentliggör det.