Så skyddar Ziqme dina data
En flerhyresgästplattform, en säkerhetsmodell. Den här sidan beskriver vad som faktiskt finns på plats i dag, vilka som behandlar dina data och vad som fortfarande pågår.
Arkitektur och isolering mellan kunder
Varje Ziqme-produkt körs på samma mikrotjänstplattform bakom en enda autentiserad gateway, så isoleringen är en egenskap hos plattformen snarare än något varje funktion måste komma ihåg.
Infrastruktur
Tjänsterna körs i isolerade containrar bakom en härdad gateway med hastighetsbegränsning, TLS-terminering och centraliserad autentisering.
Dataskydd
Varje post är avgränsad till din arbetsyta. Isolering mellan kunder upprätthålls på databasnivå, med krypterade säkerhetskopior.
Åtkomstkontroll
Rollbaserad åtkomstkontroll, OAuth2 för maskinåtkomst och JWT-baserade sessioner i alla produkter.
Efterlevnad
GDPR-verktyg för export, radering och samtycke. EU-hosting tillgängligt.
Så fungerar isoleringen i praktiken
Tre oberoende mekanismer, så att ett misstag på ett ställe inte exponerar en annan arbetsyta.
- Eget databasschema per tjänst
- Varje tjänst äger sitt eget databasschema och läser bara de data den ansvarar för. Det finns ingen delad tabell som alla tjänster kan skriva till.
- Frågor som alltid filtrerar på arbetsytan
- Varje post bär med sig vilken arbetsyta den tillhör. Åtkomsten filtrerar på den redan i själva frågan, och ett globalt filter läggs ovanpå som en andra försvarslinje.
- En enda identitetsmodell
- Autentiseringen är central: kortlivade token från autentiseringstjänsten, rollbaserade behörigheter och separata maskinuppgifter för anrop mellan tjänster.
Var dina data finns
Vi namnger hellre leverantörerna som är inblandade än antyder att vi driver varje lager själva.
Drift inom EU
Plattformen körs på europeisk infrastruktur och produktionsdatabaserna stannar inom EU. Bilagor och exporter lagras i objektlagring inom EU.
Kryptering under överföring
All publik trafik levereras över TLS. Anrop mellan tjänster stannar på det interna klusternätverket och är autentiserade.
Säkerhetskopior och radering
Databaser säkerhetskopieras enligt schema och kopiorna lagras krypterade. Raderade poster markeras först som borttagna, så en oavsiktlig radering går att återställa inom lagringsperioden.
Underbiträden
Dessa tredje parter kan behandla kunddata för vår räkning. Listan ändras i takt med plattformen, så be oss om den aktuella versionen innan du skriver på.
| Leverantör | Ändamål | Plats för behandling |
|---|---|---|
| Contabo | Beräkningskapacitet, Kubernetes-klustret och produktionsdatabaserna | Tyskland (EU) |
| Amazon Web Services | Objektlagring för bilagor, exporter och säkerhetskopior | EU-region |
| Cloudflare | DNS, CDN, TLS-terminering och skydd mot bottar | Globalt edge-nätverk |
| Stripe | Fakturering av prenumerationer och betalhantering | EU och USA |
| OpenAI | AI-svar, sammanfattningar och svar ur kunskapsbasen, endast när AI-funktioner är påslagna | USA |
| Twilio | Telefoni för Ziqme Voice, om du inte kopplar in en egen operatör | EU och USA |
AI-funktioner slås på per arbetsyta. Låter du dem vara avstängda skickas inget samtalsinnehåll till en modelleverantör. Ziqme Voice kan köras helt mot din egen växel och operatör.
Läget för efterlevnad
Vi är hellre användbara än imponerande, så här är exakt var vi står.
GDPR-verktygen finns på plats
Begäran om utdrag och radering kan hanteras i produkten, samtycke registreras för de publika formulären och widgetarna, och driften sker inom EU.
Ingen SOC 2 eller ISO 27001 i dag
Vi har ingen säkerhetscertifiering från tredje part och vi tänker inte antyda något annat. Kräver din upphandling en granskad rapport passar vi inte ännu, och det säger vi rakt ut.
Pågående arbete
Att formalisera interna policyer, behörighetsgenomgångar, loggning och bevisinsamling är ett pågående arbete. Vi publicerar en certifiering först när en revisor har utfärdat den.
Personuppgiftsbiträdesavtal
Vi tecknar ett biträdesavtal, med standardavtalsklausuler där en överföring kräver det. Hör av dig så skickar vi den aktuella versionen tillsammans med listan över underbiträden ovan.
Ansvarsfull rapportering av sårbarheter
Hittat något? Berätta direkt för oss så reder vi ut det tillsammans.
Skicka säkerhetsrapporter till security@ziqme.com
Det här kan du förvänta dig
Vi bekräftar rapporter inom tre arbetsdagar, håller dig uppdaterad medan vi undersöker och tackar dig när rättningen släpps, om du vill bli omnämnd.
Omfattning och spelregler
Testa endast mot din egen arbetsyta eller en testarbetsyta. Kör inte automatiska skanningar mot produktion, gå inte in i andra kunders data och försämra inte tjänsten för någon annan.
Fler frågor om säkerhet?
Skicka detaljerna — arkitektur, dataflöden eller ert leverantörsformulär — så får du ett direkt svar från någon som arbetar med plattformen.
Prata med oss