Säkerhet

Så skyddar Ziqme dina data

En flerhyresgästplattform, en säkerhetsmodell. Den här sidan beskriver vad som faktiskt finns på plats i dag, vilka som behandlar dina data och vad som fortfarande pågår.

Arkitektur och isolering mellan kunder

Varje Ziqme-produkt körs på samma mikrotjänstplattform bakom en enda autentiserad gateway, så isoleringen är en egenskap hos plattformen snarare än något varje funktion måste komma ihåg.

Infrastruktur

Tjänsterna körs i isolerade containrar bakom en härdad gateway med hastighetsbegränsning, TLS-terminering och centraliserad autentisering.

Dataskydd

Varje post är avgränsad till din arbetsyta. Isolering mellan kunder upprätthålls på databasnivå, med krypterade säkerhetskopior.

Åtkomstkontroll

Rollbaserad åtkomstkontroll, OAuth2 för maskinåtkomst och JWT-baserade sessioner i alla produkter.

Efterlevnad

GDPR-verktyg för export, radering och samtycke. EU-hosting tillgängligt.

Så fungerar isoleringen i praktiken

Tre oberoende mekanismer, så att ett misstag på ett ställe inte exponerar en annan arbetsyta.

Eget databasschema per tjänst
Varje tjänst äger sitt eget databasschema och läser bara de data den ansvarar för. Det finns ingen delad tabell som alla tjänster kan skriva till.
Frågor som alltid filtrerar på arbetsytan
Varje post bär med sig vilken arbetsyta den tillhör. Åtkomsten filtrerar på den redan i själva frågan, och ett globalt filter läggs ovanpå som en andra försvarslinje.
En enda identitetsmodell
Autentiseringen är central: kortlivade token från autentiseringstjänsten, rollbaserade behörigheter och separata maskinuppgifter för anrop mellan tjänster.

Var dina data finns

Vi namnger hellre leverantörerna som är inblandade än antyder att vi driver varje lager själva.

Drift inom EU

Plattformen körs på europeisk infrastruktur och produktionsdatabaserna stannar inom EU. Bilagor och exporter lagras i objektlagring inom EU.

Kryptering under överföring

All publik trafik levereras över TLS. Anrop mellan tjänster stannar på det interna klusternätverket och är autentiserade.

Säkerhetskopior och radering

Databaser säkerhetskopieras enligt schema och kopiorna lagras krypterade. Raderade poster markeras först som borttagna, så en oavsiktlig radering går att återställa inom lagringsperioden.

Underbiträden

Dessa tredje parter kan behandla kunddata för vår räkning. Listan ändras i takt med plattformen, så be oss om den aktuella versionen innan du skriver på.

LeverantörÄndamålPlats för behandling
ContaboBeräkningskapacitet, Kubernetes-klustret och produktionsdatabasernaTyskland (EU)
Amazon Web ServicesObjektlagring för bilagor, exporter och säkerhetskopiorEU-region
CloudflareDNS, CDN, TLS-terminering och skydd mot bottarGlobalt edge-nätverk
StripeFakturering av prenumerationer och betalhanteringEU och USA
OpenAIAI-svar, sammanfattningar och svar ur kunskapsbasen, endast när AI-funktioner är påslagnaUSA
TwilioTelefoni för Ziqme Voice, om du inte kopplar in en egen operatörEU och USA

AI-funktioner slås på per arbetsyta. Låter du dem vara avstängda skickas inget samtalsinnehåll till en modelleverantör. Ziqme Voice kan köras helt mot din egen växel och operatör.

Läget för efterlevnad

Vi är hellre användbara än imponerande, så här är exakt var vi står.

GDPR-verktygen finns på plats

Begäran om utdrag och radering kan hanteras i produkten, samtycke registreras för de publika formulären och widgetarna, och driften sker inom EU.

Ingen SOC 2 eller ISO 27001 i dag

Vi har ingen säkerhetscertifiering från tredje part och vi tänker inte antyda något annat. Kräver din upphandling en granskad rapport passar vi inte ännu, och det säger vi rakt ut.

Pågående arbete

Att formalisera interna policyer, behörighetsgenomgångar, loggning och bevisinsamling är ett pågående arbete. Vi publicerar en certifiering först när en revisor har utfärdat den.

Personuppgiftsbiträdesavtal

Vi tecknar ett biträdesavtal, med standardavtalsklausuler där en överföring kräver det. Hör av dig så skickar vi den aktuella versionen tillsammans med listan över underbiträden ovan.

Begär ett biträdesavtal

Ansvarsfull rapportering av sårbarheter

Hittat något? Berätta direkt för oss så reder vi ut det tillsammans.

Skicka säkerhetsrapporter till security@ziqme.com

Det här kan du förvänta dig

Vi bekräftar rapporter inom tre arbetsdagar, håller dig uppdaterad medan vi undersöker och tackar dig när rättningen släpps, om du vill bli omnämnd.

Omfattning och spelregler

Testa endast mot din egen arbetsyta eller en testarbetsyta. Kör inte automatiska skanningar mot produktion, gå inte in i andra kunders data och försämra inte tjänsten för någon annan.

Fler frågor om säkerhet?

Skicka detaljerna — arkitektur, dataflöden eller ert leverantörsformulär — så får du ett direkt svar från någon som arbetar med plattformen.

Prata med oss