Security

Säkerhet i industriklass - byggd för verksamheter

Dina maskindata lämnar aldrig din kontroll. SensorLinq är byggd på samma säkerhetsprinciper som används av kritisk infrastruktur världen över.

Säkerhetsöversikt
TLS 1.3-kryptering
All data krypteras under överföring
AES-256-lagring
All data krypteras i vila
GDPR-kompatibel
Full efterlevnad av EU:s dataregler
Zero Trust
Varje förfrågan verifieras och autentiseras

Dina data är helt isolerade

Varje kunds data skyddas av Row Level Security (RLS) på databasnivå. Även om en API-förfrågan skulle komprometteras är det matematiskt omöjligt att läsa en annan kunds data. Varje arbetsyta är helt isolerad.

[Kund A]
[Kund B]
[API-gateway med autentisering]
[RLS-policy]
[RLS-policy]
[Kunddatabas]
(isolerad)
[Kunddatabas]
(isolerad)

Krypterat överallt

Under överföring
TLS 1.3 för all API-kommunikation. Certificate pinning på mobilen. HSTS påtvingad.
I vila
AES-256-kryptering på all lagrad data. Krypterade backuper. Nycklar roteras regelbundet.
API-nycklar
Gateway-API-nycklar hashas med bcrypt före lagring. Klartext-nycklar lagras aldrig.

Strikt åtkomstkontroll

  • Varje användare ser endast sin egen arbetsyta
  • Gateway-API-nycklar är arbetsytespecifika
  • Administratörsåtkomst kräver separat autentisering
  • Sessionstidsgräns efter 60 minuters inaktivitet
  • Audit-logg för alla inloggningar och dataåtkomster

Var lagras dina data?

  • - Hostad på Supabase-infrastruktur (AWS eu-west-1, Irland)
  • - Data lämnar aldrig EU
  • - GDPR Artikel 28-kompatibel databehandling
  • - Dataradering vid kontoavslutning inom 30 dagar

Säkerhetssårbarheter

Om du upptäcker en säkerhetssårbarhet i SensorLinq, kontakta oss på security@sensorlinq.com innan du offentliggör. Vi tar alla rapporter på allvar och svarar inom 48 timmar.

Vanliga frågor