Säkerhet byggs in från början.
Hållreda hanterar avtal och annan affärskritisk information. Därför är organisationsseparering, privat lagring och spårbarhet grundkrav i arkitekturen.
Åtkomst per organisation
Varje kundorganisation har en separat organisationsidentitet i databasen. Databasregler med Row Level Security används för att kontrollera att användare bara kommer åt information som tillhör deras organisation.
Privat dokumentlagring
Uppladdade avtalsfiler lagras i en privat lagringsyta. Dokument är inte publikt åtkomliga. Tillfälliga signerade länkar används när en behörig process behöver läsa ett dokument.
Krypterad trafik
Hållreda levereras över HTTPS. Autentisering, applikation och lagring använder etablerade hanterade tjänster i stället för egenbyggda säkerhetskomponenter.
Spårbar avtalsinformation
Målet är att strukturerade uppgifter i Hållreda ska kunna följas tillbaka till källdokumentet. Osäkra eller motsägelsefulla uppgifter ska kunna skickas till granskning i stället för att presenteras som säkra fakta.
Leverantörer och databehandling
Hållreda använder etablerade leverantörer för hosting, databas, autentisering, e-post och dokumentanalys. Databehandlingsvillkor, underbiträden och kundkrav dokumenteras inför extern produktionspilot.
Säkerhetsarbete före bred lansering
Före bred extern lansering ingår bland annat genomgång av datalagring, incidentrutiner, åtkomstadministration, leverantörsvillkor och kundanpassad säkerhetsdokumentation.