Tillitsenter
Sikkerhet og datalokasjon
Firetenders sikkerhetsmodell, datalokasjon, gjenopprettingskrav og rapporteringskanal.
Sist oppdatert: 15 August 2026
Arkitektur
- Alle tenant-eide poster krever organisasjons-ID.
- Row Level Security og applikasjonskontroller håndhever organisasjons- og rollegrenser.
- Privilegerte tjenestenøkler forblir på serveren.
- Autentisering bruker kortvarige økter og bekreftede e-postlenker; sterk eierautentisering er en lanseringsport.
Kryptering og sted
Trafikk krypteres med HTTPS/TLS, og databasen har leverandørkryptering i ro. Primær produksjonsdatabase ligger i Stockholm. Cloudflare behandler nettverkstrafikk globalt; godkjente leverandører og overføringsgrunnlag står på underleverandørsiden.
Applikasjonskontroller
- Rollebasert tilgang for eier/administrator, kasserer, sekretær og styrelesere.
- Menneskelig godkjenning før importerte betalingstreff lagres.
- Revisjonsspor for vesentlige endringer.
- Tenant-avgrenset fulleksport og separat plattformgjenoppretting.
- Utgivelseskontroll av avhengigheter, typer, oversettelser, database, RLS og produksjonsbygg.
Gjenoppretting
Kommersiell produksjon krever betalt leverandørbackup/PITR, krypterte logiske kopier, feilvarsling, fast RPO/RTO og en avstemt isolert gjenoppretting. Nåværende status vises på Driftsstatus. E-postet eksport fremstilles ikke som erstatning for fysisk databasegjenoppretting.
Hendelser og sårbarheter
Firetender triagerer hendelser, sikrer bevis, begrenser tilgang, vurderer konsekvens, gjenoppretter trygt og kommuniserer vesentlige fakta uten ugrunnet opphold. Sårbarheter meldes fortrolig til amundskristiansen@gmail.com; ikke åpne andre kunders data eller forstyrre tjenesten.