
Kryptering i hvile og under transport
Kommunikation med FlowDule beskyttes med moderne transportkryptering, og den godkendte produktionsbaseline anvender kryptering i hvile for relevante databaser, filer og følsomme felter.
Her beskrives de sikkerhedsmekanismer der beskytter data på tværs af kæder, lokationer og roller - fra kryptering og adskillelse mellem virksomheder til logning og multifaktor for privilegerede adgange.

FlowDule er bygget med adskillelse mellem virksomheder fra dag ét, hvor kæder, lokationer og brugere er adskilt. Sikkerhed er ikke et ekstra lag - det er en del af den måde data lagres, tilgås og logges på.
Denne side beskriver de vigtigste mekanismer i hovedtræk. Det bindende sikkerhedsniveau fremgår af den accepterede databehandleraftale, kundebilaget og det versionsbundne TOMS-bilag, og sikkerhedsbeskrivelsen giver det samlede overblik.
Kryptering, isolation, adgang og sporbarhed
Kundedata adskilles i flere lag: applikationen kontrollerer kæde, lokation, rolle og relation, og de omfattede tabeller bruger Row Level Security. Effektiv isolation afhænger også af tenantkontekst, databaseejer, grants og BYPASSRLS; tværtenant- og supportveje testes med positive og negative scenarier og er omfattet af samme kontrolprincip.
Se GDPR og politikker

FlowDules rollemodel kaskaderer fra kæde til lokation til behandler. Adgang kontrolleres på hvert API-kald. Supportadgang til kundens indhold må kun ske ved en konkret og dokumenteret sag, efter nødvendig godkendelse, med personlig identitet, kortest mulig varighed og relevant logning.
Læs sikkerhedsbeskrivelsenHar du fundet en sårbarhed, eller har du et sikkerhedsspørgsmål til platformen, så skriv til security@flowdule.com. Vi behandler sikkerhedshenvendelser hurtigst muligt. Almindelige supportspørgsmål sendes til support@flowdule.com.
Skriv til security@flowdule.comOpret en gratis konto og se selv roller, adskillelse mellem virksomheder, audit logs og adgangskontrol i den kørende platform. 30 dage gratis, intet kreditkort.