- Separation
- Row-Level Security på alle tabeller, håndhævet i databasen frem for i applikationskoden. Én tenant kan ikke læse en andens rækker, selv når applikationen fejler.
- Kryptering
- AES-256 i hvile og TLS 1.2+ under overførsel, med AWS KMS-konvolutkryptering for de tokens, der forbinder til dine øvrige systemer.
- Identitet
- OIDC og SAML single sign-on, obligatorisk multifaktorgodkendelse og FIDO2-nøgler. Dit katalog forbliver den eneste kilde til sandhed om, hvem der findes, og hvem der er fratrådt.
- Revision
- En revisionslog på tværs af alle API-ruter med skrivebeskyttede viewer- og revisionsroller, så en intern revisor aldrig behøver skriveadgang for at undersøge noget.
- AI og dine data
- Inferens kører gennem AWS Bedrock inden for AWS-miljøet. Der foretages ingen modeltræning på kundedata, og et AI-forslag ændrer aldrig en post uden at en person accepterer det.
- Exit
- Data opbevares kun, mens kontoen er aktiv, og er tilgængeligt til eksport efter opsigelse. Sletning dækker afledte poster og ikke kun den primære række.
- Sikkerhedsdokumentation
- SOC 2 Type II er i sin observationsperiode frem til 18. november 2026 — endnu ikke certificeret. ISO 27001 dækker 118 ud af 118 kontroller med revisionen i gang, og en uafhængig penetrationstest fandt ingen kritiske, høje eller mellemstore problemer.