Gå til indhold

Eksklusivt 50 % rabat i 36 måneder for de første 100 Professionel-konti, indtil den 31. december 2026. Se programmet →

Sikkerhed & compliance · Kryptering

Intet bevæger sig eller ligger i klartekst

Hver udveksling mellem jeres browser, vores tjenester og vores partnere er krypteret. Hvert lagret stykke data — databaser, filer, backups — er det også. Adgangskoder er hashet, og hemmeligheder lever hverken i koden eller i en delt fil.

Uden betalingskort

Konkret

Tre lag, ingen undtagelser

Under transport: HTTPS overalt

Browseren taler med platformen over HTTPS, og platformen taler krypteret med sig selv: udvekslinger mellem tjenester, beskedkøer og forbindelser til databaserne går gennem krypterede kanaler. Forældede TLS-versioner afvises.

  • HTTPS påkrævet på applikationen, portalen og API'et
  • Forældede TLS-versioner afvises
  • Krypterede udvekslinger mellem tjenester og beskedkøer
  • Krypterede forbindelser til databaserne

I hvile: databaser, filer, backups

Databasernes diske, dokumentlageret og backups er krypteret i hvile af infrastrukturleverandøren. Adgangskoder gemmes aldrig: kun et aftryk, beregnet med en langsom og saltet algoritme.

  • Kryptering i hvile af databaser og fillager
  • Krypterede backups
  • Adgangskoder hashet med en langsom og saltet algoritme
  • API-nøgler der kan tilbagekaldes, brug overvåget (ny IP-adresse registreret)

Hemmeligheder har deres egen håndtering

API-nøgler, certifikater, logins til tredjepartstjenester: intet ligger i kildekoden eller i en delt konfigurationsfil. De indsættes i tjenesterne af hostingplatformen, tjeneste for tjeneste, og udskiftes efter behov.

  • Ingen hemmeligheder i kildekoden
  • Indsættelse via hostingplatformen, tjeneste for tjeneste
  • Udskiftning af nøgler og certifikater efter behov
  • Tekniske adgange begrænset og gennemgået
Kan rekvireres

Det, I kan kræve af os

De tekniske detaljer, jeres sikkerhedschef har brug for, udleveres på anmodning.

  • Krypteringspolitik (transport, hvile, hemmeligheder)
  • Beskrivelse af håndtering af hemmeligheder og tekniske adgange
  • Politik for adgangskoder og API-nøgler
  • Register over underdatabehandlere med placering
dpo@metaventus.com

FAQ

Ofte stillede spørgsmål

Kan jeres medarbejdere læse mine adgangskoder?

Nej. De er hashet med en algoritme, der er bygget til det, og et unikt salt pr. konto; ingen — heller ikke vi — kan læse dem. En glemt adgangskode nulstilles, den findes ikke frem.

Er vedhæftede filer og dokumenter krypteret?

Ja, i hvile i fillageret og under transport, hver gang de åbnes.

Tilbyder I kundestyrede nøgler?

Ikke som standard. Er det et krav i jeres udbud, så lad os tale om det: vi siger ligeud, hvad der er muligt, og inden for hvilken tidsramme.

Et andet spørgsmål? Skriv til os — et menneske svarer dig.

Klar til at samle alle dine værktøjer ét sted?

Opret din gratis konto på to minutter: CRM, telefoni, marketing, aftaler og kundeservice — samlet ét sted, med AI oveni.

Uden betalingskort