Säkerhet
Företagssäkerhet.
Utan företags-NDA.
Dataisolering per hyresgäst. AES-256-GCM i vila. EU-värdskap. GDPR + DPA. SOC 2 på gång. Bug bounty upp till €5,000.
✓ GDPR · Efterlevnad✓ DPA · Tillgänglig✓ ISO 27001 · Q4 2026✓ SOC 2 Typ II · Q3 2026✓ HIPAA BAA · Tillgänglig (Affär)✓ EU Databostad · Standard
Försvar i djup
Fyra lager.
Inbyggt i plattformen. Dokumenterat för din revision. Testat av oss och externt.
🔐
Kryptering
- ✓ AES-256-GCM i vila för känsliga fält (API-nycklar, OAuth-token)
- ✓ TLS 1.2+ för alla anslutningar, HSTS preload-lista
- ✓ Krypterade säkerhetskopior, separata nycklar, off-site (Hetzner Storage Box)
👤
Åtkomstkontroll
- ✓ Dataisolering per hyresgäst: egna databasrader + Pinecone-namnrymd
- ✓ Rollbaserad åtkomst (ägare / administratör / redaktör / visare)
- ✓ SSO (SAML / OAuth) tillgängligt på affärsplanen
- ✓ Revisionslogg över alla administrativa åtgärder, exportbar
🏰
Infrastruktur
- ✓ Värd på Hetzner (Tyskland, EU)
- ✓ Isolering per process via systemd och PM2
- ✓ Databasbackup: daglig, 7-dagars rullande + månatliga arkiv
- ✓ DDoS-skydd vid kanten
📊
Övervakning
- ✓ 24/7 driftövervakning via UptimeRobot
- ✓ Applikationsloggar aggregerade och sökbara
- ✓ Avvikelsedetektering på autentiseringsflöden
- ✓ Incidentrespons: ingenjör engagerad inom 60 minuter
Hittade du en sårbarhet?
Vi betalar för att hitta hål.
Ansvarsfull avslöjande hedras med offentligt erkännande, swag och bug bounties upp till €5,000 för kritiska fynd. PGP-kryptering tillgänglig på begäran.
support@globalchatbot.ai →Byggd säker som standard.
14-dagars provperiod. Företagssäkerhet på varje plan. Ingen NDA krävs.
14 days · no card · cancel anytime