Säkerhet

Säkerhet byggs in från början.

Hållreda hanterar avtal och annan affärskritisk information. Därför är organisationsseparering, privat lagring och spårbarhet grundkrav i arkitekturen.

Åtkomst per organisation

Varje kundorganisation har en separat organisationsidentitet i databasen. Databasregler med Row Level Security används för att kontrollera att användare bara kommer åt information som tillhör deras organisation.

Privat dokumentlagring

Uppladdade avtalsfiler lagras i en privat lagringsyta. Dokument är inte publikt åtkomliga. Tillfälliga signerade länkar används när en behörig process behöver läsa ett dokument.

Krypterad trafik

Hållreda levereras över HTTPS. Autentisering, applikation och lagring använder etablerade hanterade tjänster i stället för egenbyggda säkerhetskomponenter.

Spårbar avtalsinformation

Målet är att strukturerade uppgifter i Hållreda ska kunna följas tillbaka till källdokumentet. Osäkra eller motsägelsefulla uppgifter ska kunna skickas till granskning i stället för att presenteras som säkra fakta.

Leverantörer och databehandling

Hållreda använder etablerade leverantörer för hosting, databas, autentisering, e-post och dokumentanalys. Databehandlingsvillkor, underbiträden och kundkrav dokumenteras inför extern produktionspilot.

Säkerhetsarbete före bred lansering

Före bred extern lansering ingår bland annat genomgång av datalagring, incidentrutiner, åtkomstadministration, leverantörsvillkor och kundanpassad säkerhetsdokumentation.