Isolering per agentur, kontrollerad vid varje release
Varje post bär din agenturs identitet, och isoleringen tillämpas på TVÅ oberoende nivåer: inne i applikationen och i själva lagringsmotorn, som vägrar lämna ut en annan agenturs data även om applikationen skulle be om det. En testsvit bevisar det före varje driftsättning: om ett enda test misslyckas ställs releasen in.
Driftas inom Europeiska unionen
Servrar, dokument och säkerhetskopior finns inom EU och lyder under europeisk rätt. Dina affärsdata förs inte ut ur unionen. Listan över våra underbiträden är publicerad, och varje tillägg aviseras 30 dagar i förväg.
En krypteringsnyckel som bara tillhör dig
Dina känsligaste uppgifter (bankuppgifter, faktureringsidentiteter, anteckningar, avtalsutkast) krypteras (AES-256-GCM) med en nyckel som är specifik för DIN agentur, förvarad i en särskild nyckelhanteringstjänst, roterad regelbundet och utbytbar omedelbart vid en incident. Två agenturer delar aldrig nyckel. Däremot påstår vi inte att ”allt” är krypterat: det som måste gå att söka i, sortera eller räkna på (namn, orter, belopp) förblir användbart i produkten och skyddas av isoleringen ovan. Att hävda något annat vore en lögn.
Radering går att visa, inte bara påstå
När du lämnar oss raderar vi inte bara rader: vi FÖRSTÖR din nyckel. Utan den blir de krypterade uppgifterna permanent oläsbara, även i säkerhetskopior som redan har tagits och som ingen skulle kunna ”glömma” att städa. Och applikationen får inte förstöra en nyckel: den makten ligger hos en separat identitet, utom räckhåll för den. Ett intrång i tjänsten kan alltså inte utplåna kunddata.
Säkerhetskopior utom räckhåll för våra egna servrar
Våra servrar kan SKRIVA en säkerhetskopia, men de kan varken läsa tillbaka den eller radera den. En komprometterad server kan därför varken föra ut dina säkerhetskopior eller förstöra dem, vilket är precis det som händer vid en utpressningsattack. Bara en nyckel som förvaras utanför systemet kan återställa dem, och återställningen testas utifrån antagandet att servern är förlorad.
Inga hemligheter på våra servrar
De inloggningsuppgifter våra tjänster använder finns varken på disk eller i databasen: de förvaras i ett särskilt valv. En stulen disk, en kopia av en server, en databasexport: ingenting användbart kommer ut ur det.
Granskningslogg som inte går att manipulera
Känsliga åtgärder skrivs in i ett register som BARA kan byggas på och som är kryptografiskt kedjat: ingenting i det kan ändras eller raderas, inte ens av oss, eftersom lagringsmotorn vägrar. Varje insats från vår support på ditt konto spåras där, och du kan begära ut utdraget.
Passkeys, inget lösenord
Logga in med en passkey: fingeravtryck, ansikte eller pinkod på din enhet räcker. Den privata nyckeln lämnar aldrig enheten och KAN INTE spelas upp på en nätfiskesida. Det är det enda strukturella skyddet mot nätfiske, medan en engångskod helt enkelt kan skrivas in på nytt på en falsk sida. Vid sidan av den: tvåstegsverifiering med TOTP och reservkoder, låskod i appen och sessioner som kan återkallas enhet för enhet. Inloggningsförsöken bromsas dessutom vid källan: upprepade försök saktas ned successivt, och en extra mänsklig kontroll dyker upp så fort beteendet ser misstänkt ut.
Detaljerade behörigheter per roll
Varje medlem ser och redigerar bara sitt eget område: tilldelade artister, exakta behörigheter, lås efter signering. Artistportalen visar aldrig agenturens marginal.
GDPR, inbyggt
Självbetjänad export av dina uppgifter, även när en radering är schemalagd, eftersom dataportabilitet inte ska behöva bytas mot en uppdaterad prenumeration. Radering genomförs på begäran. Personuppgiftsbiträdesavtalet (artikel 28) ingår i våra villkor, utan något tillägg att tigga om. Lagring: efter 6 månaders inaktivitet schemaläggs en radering och du varnas 15 dagar i förväg. Din nyckel förstörs 7 dagar efter raderingen.