Skip to main content

Säkerhet och förtroende

Vad vi gör för att skydda ditt konto och de samtyckesdata du samlar in, beskrivet så som det fungerar i dag.

Åtkomstkontroll

Enkel inloggning (SAML)

Enterprise-team kan kräva inloggning via sin egen identitetsleverantör med SAML-baserad enkel inloggning.

SCIM-katalogsynkronisering

På Enterprise kan användare skapas och tas bort från din identitetsleverantör via SCIM 2.0.

Rollbaserade behörigheter

Teammedlemmar får owner-, admin-, publisher-, editor- eller viewer-behörighet, och att publicera en banner kräver publiceringsrätt för just den bannern.

Lagring av inloggningsuppgifter

Lösenord lagras som bcrypt-hashar och API-nycklar som hashar, aldrig i klartext.

Dataskydd

Krypterade hemligheter

Hemligheter du ger oss, som URL:er för webhook-slutpunkter och Meta Conversions API-token för serverside-GTM, krypteras i databasen med AES-256-GCM.

Drift i EU

Applikationen och databasen, inklusive samtyckesloggar, körs på Oracle Cloud Infrastructure i en EU-region.

Ansvarsskyldighet

Granskningslogg

Teamaktivitet och banneränderingar registreras i en granskningslogg som bara kan utökas och som är skyddad mot radering på databasnivå. Poster sparas i 2 år.

Signerade samtyckeskvitton

Samtyckeskvitton signeras digitalt (JWS, EdDSA), så att den som har ett kvitto kan kontrollera att det inte har ändrats.

Rapportera en sårbarhet

Om du tror att du har hittat ett säkerhetsproblem, mejla [email protected] med ”Security” i ämnesraden och tillräckligt med detaljer för att vi ska kunna återskapa det. Gå inte in i andra kunders data, och ge oss rimlig tid att åtgärda problemet innan du offentliggör det.

[email protected] · security.txt