Vi tar säkerheten kring din cateringverksamhets data på allvar. Den här sidan sammanfattar de skyddsåtgärder som är inbyggda i Savrsoft.
Kryptering under överföring
All trafik till och från Savrsoft går uteslutande via HTTPS (TLS). Data som skickas mellan din webbläsare eller app och våra servrar krypteras.
Skydd av inloggningsuppgifter
- Lösenord lagras aldrig i klartext. De hashas med PBKDF2-HMAC-SHA256 med ett unikt salt per användare och ett stort antal iterationer.
- Inloggning med Google & Apple använder branschstandarden OAuth/OpenID Connect, så vi hanterar aldrig ditt lösenord hos leverantören.
- API-nycklar visas endast en gång vid skapandet och lagras enbart som en SHA-256-hash. Om en nyckel återkallas träder det i kraft omedelbart.
- Webhook-innehåll signeras med HMAC-SHA256 så att dina system kan verifiera att det verkligen kommer från Savrsoft.
Dataisolering
Varje organisations data är knuten till dess eget konto. Alla anrop auktoriseras individuellt, så en kund kan aldrig läsa eller skriva en annan kunds uppgifter.
Infrastruktur
Savrsoft körs på Cloudflares globala nätverk, som erbjuder hanterad, åtkomstkontrollerad beräkning och lagring, automatisk TLS samt DDoS-skydd på nätverksnivå. Uppladdade dokument (till exempel intyg för ideella organisationer) förvaras i åtkomstkontrollerad objektlagring.
Betalningar
Kortbetalningar hanteras helt av Stripe, en leverantör certifierad enligt PCI-DSS nivå 1. Savrsoft ser eller lagrar aldrig fullständiga kortnummer.
Minimal datainsamling från grunden
Vi samlar endast in det som behövs för att driva tjänsten och säljer aldrig din data eller använder den för reklam. Se vår Integritetspolicy.
Ansvarsfull rapportering
Om du tror att du har hittat en säkerhetssårbarhet, mejla security@savrsoft.com med detaljer. Vi uppskattar ansvarsfull rapportering och arbetar gärna med dig för att lösa giltiga problem så snabbt som möjligt. Vänligen offentliggör inte en sårbarhet innan vi har fått möjlighet att åtgärda den.
