Tillbaka

Säkerhet

Senast uppdaterad: 2026-06-07

Vi tar säkerhet på allvar. Här är vad vi gör.

Autentisering

  • E-post + lösenord med Supabase Auth.
  • Lösenord lagras hashade (bcrypt).
  • Sessioner via JWT med rotation.
  • BankID-stöd planerat.

Datakryptering

  • Allt trafik via HTTPS (TLS 1.2+).
  • Databasen krypterad i vila (AES-256).
  • Uppladdade filer lagrade i privat bucket med signed URLs.

Åtkomstkontroll

  • Row Level Security (RLS) på alla tabeller.
  • Strikt separation: boende ser bara egna data, styrelse ser föreningens.
  • Privilegierade operationer (credits, audit) går via SECURITY DEFINER-funktioner.

Granskning

  • Audit log för B2B-leads och styrelseåtgärder.
  • Regelbundna säkerhetsscanningar av databas och kod.

Underleverantörer

  • Supabase (EU, Frankfurt) — databas, autentisering, lagring.
  • OpenAI (USA, SCC) — AI-bearbetning.
  • Resend (EU) — transaktionell e-post.

Rapportera sårbarhet

Hittade du ett säkerhetsproblem? Mejla oss via kontaktformuläret med kategori "Bugg" innan du publicerar.