Vi tar säkerhet på allvar. Här är vad vi gör.
Autentisering
- E-post + lösenord med Supabase Auth.
- Lösenord lagras hashade (bcrypt).
- Sessioner via JWT med rotation.
- BankID-stöd planerat.
Datakryptering
- Allt trafik via HTTPS (TLS 1.2+).
- Databasen krypterad i vila (AES-256).
- Uppladdade filer lagrade i privat bucket med signed URLs.
Åtkomstkontroll
- Row Level Security (RLS) på alla tabeller.
- Strikt separation: boende ser bara egna data, styrelse ser föreningens.
- Privilegierade operationer (credits, audit) går via SECURITY DEFINER-funktioner.
Granskning
- Audit log för B2B-leads och styrelseåtgärder.
- Regelbundna säkerhetsscanningar av databas och kod.
Underleverantörer
- Supabase (EU, Frankfurt) — databas, autentisering, lagring.
- OpenAI (USA, SCC) — AI-bearbetning.
- Resend (EU) — transaktionell e-post.
Rapportera sårbarhet
Hittade du ett säkerhetsproblem? Mejla oss via kontaktformuläret med kategori "Bugg" innan du publicerar.