For CIO og IT

«Nok en leverandør som sitter på dealdata våre.»

Forståelig. Her er det du faktisk godkjenner, formulert slik du selv vil måtte formulere det internt. Hvert punkt er dokumentert på Trust-siden fremfor å bare bli påstått her.

Separasjon
Radnivå-sikkerhet på alle tabeller, håndhevet i databasen – ikke i applikasjonskoden. Én tenant kan ikke lese en annens rader selv om applikasjonen skulle feile.
Kryptering
AES-256 i hvile og TLS 1.2+ i transitt, med AWS KMS konvoluttjkryptering for tokenene som kobler til dine øvrige systemer.
Identitet
OIDC og SAML single sign-on, obligatorisk flerfaktorautentisering og FIDO2-nøkler. Din katalog forblir kilden til sannheten om hvem som finnes og hvem som har sluttet.
Revisjon
En revisjonslogg på tvers av alle API-ruter, med skrivebeskyttede visnings- og revisjonsroller slik at en intern gransker aldri trenger skrivetilgang for å sjekke noe.
AI og dine data
Inferens kjøres gjennom AWS Bedrock innenfor AWS-miljøet. Det utføres ingen modelltrening på kundedata, og et KI-forslag endrer aldri en post uten at et menneske godtar det.
Avslutning
Data lagres kun så lenge kontoen er aktiv og er tilgjengelig for eksport etter oppsigelse. Sletting dekker avledede poster, ikke bare primærraden.
Sikkerhetsdokumentasjon
SOC 2 Type II er i sin observasjonsperiode frem til 18. november 2026 — ikke sertifisert ennå. ISO 27001 dekker 118 av 118 kontroller med revisjon pågående, og en uavhengig penetrasjonstest fant ingen kritiske, høye eller middels alvorlige funn.

Ta dette med til din gjennomgang

Sjekklisten for leverandørevaluering gjengir alt som et rutenett du kan lime inn i din egen mal, og skrives ut på én side.

Sjekkliste for leverandørevaluering