Til CIO og IT

„Endnu en leverandør, der sidder på vores dealdata."

Forståeligt. Her er, hvad du godkender, formuleret på den måde, du selv skal videreformidle det internt. Hver linje er dokumenteret på Trust-siden frem for blot at blive hævdet her.

Separation
Row-Level Security på alle tabeller, håndhævet i databasen frem for i applikationskoden. Én tenant kan ikke læse en andens rækker, selv når applikationen fejler.
Kryptering
AES-256 i hvile og TLS 1.2+ under overførsel, med AWS KMS-konvolut­kryptering for de tokens, der forbinder til dine øvrige systemer.
Identitet
OIDC og SAML single sign-on, obligatorisk multifaktorgodkendelse og FIDO2-nøgler. Dit katalog forbliver den eneste kilde til sandhed om, hvem der findes, og hvem der er fratrådt.
Revision
En revisionslog på tværs af alle API-ruter med skrivebeskyttede viewer- og revisionsroller, så en intern revisor aldrig behøver skriveadgang for at undersøge noget.
AI og dine data
Inferens kører gennem AWS Bedrock inden for AWS-miljøet. Der foretages ingen modeltræning på kundedata, og et AI-forslag ændrer aldrig en post uden at en person accepterer det.
Exit
Data opbevares kun, mens kontoen er aktiv, og er tilgængeligt til eksport efter opsigelse. Sletning dækker afledte poster og ikke kun den primære række.
Sikkerhedsdokumentation
SOC 2 Type II er i sin observationsperiode frem til 18. november 2026 — endnu ikke certificeret. ISO 27001 dækker 118 ud af 118 kontroller med revisionen i gang, og en uafhængig penetrationstest fandt ingen kritiske, høje eller mellemstore problemer.

Tag dette med til din gennemgang

Tjeklisten til leverandørevaluering samler det hele i et gitter, du kan indsætte i din egen skabelon, og udskrives på én side.

Tjekliste til leverandørevaluering