Vi tager sikkerheden omkring din cateringvirksomheds data alvorligt. Denne side opsummerer de sikkerhedsforanstaltninger, der er indbygget i Savrsoft.
Kryptering under transmission
Al trafik til og fra Savrsoft foregår udelukkende via HTTPS (TLS). Data, der sendes mellem din browser eller app og vores servere, er krypteret.
Beskyttelse af adgangsoplysninger
- Adgangskoder gemmes aldrig i klartekst. De hashes med PBKDF2-HMAC-SHA256 med et unikt salt pr. bruger og mange iterationer.
- Log ind med Google & Apple bruger branchestandarden OAuth/OpenID Connect, så vi aldrig håndterer din udbyders adgangskode.
- API-nøgler vises kun én gang ved oprettelse og gemmes udelukkende som en SHA-256-hash. Tilbagekaldelse af en nøgle træder øjeblikkeligt i kraft.
- Webhook-data signeres med HMAC-SHA256, så dine systemer kan bekræfte, at de rent faktisk kommer fra Savrsoft.
Dataisolering
Hver organisations data er afgrænset til dens egen konto. Alle forespørgsler autoriseres ved hvert kald, så én kunde aldrig kan læse eller skrive en anden kundes oplysninger.
Infrastruktur
Savrsoft kører på Cloudflares globale netværk, som leverer administreret, adgangskontrolleret computing og lagring, automatisk TLS samt DDoS-beskyttelse på netværksniveau. Uploadede dokumenter (såsom non-profit-certifikater) opbevares i adgangskontrolleret objektlagring.
Betalinger
Kortbetalinger håndteres udelukkende af Stripe, en PCI-DSS Level 1-certificeret udbyder. Savrsoft ser eller gemmer aldrig fulde kortnumre.
Mindst mulig data som designprincip
Vi indsamler kun det, der er nødvendigt for at drive tjenesten, og vi sælger aldrig dine data eller bruger dem til reklame. Se vores Privatlivspolitik.
Ansvarlig offentliggørelse
Hvis du mener, du har fundet en sikkerhedssårbarhed, bedes du sende en e-mail til security@savrsoft.com med detaljer. Vi sætter pris på ansvarlig offentliggørelse og vil samarbejde med dig om at løse gyldige problemer hurtigt. Undlad venligst at offentliggøre et problem, før vi har haft mulighed for at udbedre det.
