FiretenderKlubbdrift
Produkt

Tillitsenter

Sikkerhet og datalokasjon

Firetenders sikkerhetsmodell, datalokasjon, gjenopprettingskrav og rapporteringskanal.

Sist oppdatert: 15 August 2026

Arkitektur

  • Alle tenant-eide poster krever organisasjons-ID.
  • Row Level Security og applikasjonskontroller håndhever organisasjons- og rollegrenser.
  • Privilegerte tjenestenøkler forblir på serveren.
  • Autentisering bruker kortvarige økter og bekreftede e-postlenker; sterk eierautentisering er en lanseringsport.

Kryptering og sted

Trafikk krypteres med HTTPS/TLS, og databasen har leverandørkryptering i ro. Primær produksjonsdatabase ligger i Stockholm. Cloudflare behandler nettverkstrafikk globalt; godkjente leverandører og overføringsgrunnlag står på underleverandørsiden.

Applikasjonskontroller

  • Rollebasert tilgang for eier/administrator, kasserer, sekretær og styrelesere.
  • Menneskelig godkjenning før importerte betalingstreff lagres.
  • Revisjonsspor for vesentlige endringer.
  • Tenant-avgrenset fulleksport og separat plattformgjenoppretting.
  • Utgivelseskontroll av avhengigheter, typer, oversettelser, database, RLS og produksjonsbygg.

Gjenoppretting

Kommersiell produksjon krever betalt leverandørbackup/PITR, krypterte logiske kopier, feilvarsling, fast RPO/RTO og en avstemt isolert gjenoppretting. Nåværende status vises på Driftsstatus. E-postet eksport fremstilles ikke som erstatning for fysisk databasegjenoppretting.

Hendelser og sårbarheter

Firetender triagerer hendelser, sikrer bevis, begrenser tilgang, vurderer konsekvens, gjenoppretter trygt og kommuniserer vesentlige fakta uten ugrunnet opphold. Sårbarheter meldes fortrolig til amundskristiansen@gmail.com; ikke åpne andre kunders data eller forstyrre tjenesten.

Juridisk leverandørSPADE CONSULTING AMUND KRISTIANSENOrg. 915 212 352 · NO 915 212 352 MVABankgata 2B, 8006 Bodø, Norwayamundskristiansen@gmail.com
Tilbake til Firetender