FlowDule
Trust Center

Säkerhet och åtkomstkontroll i FlowDule

Här beskrivs de säkerhetsmekanismer som skyddar data över kedjor, platser och roller - från kryptering och separation mellan företag till loggning och multifaktor för privilegierad åtkomst.

Säkerhet och åtkomstkontroll i FlowDule (AI-genereret billede)AI-genereret indhold

Säkerhet är en del av arkitekturen, inte ett tillägg

FlowDule är byggt med separation mellan företag från dag ett, där kedjor, platser och användare är separerade. Säkerhet är inte ett extra lager - det är en del av hur data lagras, nås och loggas.

Den här sidan beskriver de viktigaste mekanismerna i stora drag. Den bindande säkerhetsnivån framgår av det accepterade personuppgiftsbiträdesavtalet, kundbilagan och den versionsbundna TOMS-bilagan, och säkerhetsbeskrivningen ger den samlade överblicken.

Säkerhet

De viktigaste säkerhetslagren i plattformen

Kryptering, isolering, åtkomst och spårbarhet

Kryptering i vila och under transport (AI-genereret billede)KrypteringAI-genereret indhold

Kryptering i vila och under transport

Kommunikationen med FlowDule skyddas med modern transportkryptering, och den godkända produktionsbaslinjen använder kryptering i vila för relevanta databaser, filer och känsliga fält.

Dataseparation mellan kedjor och platser (AI-genereret billede)IsoleringAI-genereret indhold

Dataseparation mellan kedjor och platser

Data per företag och plats hålls åtskilda, så att plattformen är utformad för att förhindra åtkomst till data från olika organisationer eller avdelningar.

Personliga konton och multifaktor för privilegierad åtkomst (AI-genereret billede)ÅtkomstAI-genereret indhold

Personliga konton och multifaktor för privilegierad åtkomst

Säkerhetsmodellen kräver personliga konton i stället för delade inloggningsuppgifter samt multifaktorautentisering för privilegierad och intern produktionsåtkomst.

Roll- och behörighetsstyrning (AI-genereret billede)KontrollAI-genereret indhold

Roll- och behörighetsstyrning

Bestäm vem som kan se, redigera eller hantera vilken data, så att endast auktoriserade användare får åtkomst till känslig information.

Samtycke och PII-skydd vid export (AI-genereret billede)GDPRAI-genereret indhold

Samtycke och PII-skydd vid export

FlowDule loggar samtycke vid skapande, och personligt identifierbar information kan döljas vid export när det är relevant.

Revisionsloggar och säkerhetskopiering (AI-genereret billede)SpårbarhetAI-genereret indhold

Revisionsloggar och säkerhetskopiering

Relevanta åtgärder med klient- och journaldata ska kunna spåras till en identifierad användare eller systemkomponent, och backup- och återställningsmekanismer används och ska prövas i en isolerad miljö.

Isolering

Separation mellan företag som grund för hela plattformen

Kunddata separeras i lager: applikationen kontrollerar kedja, plats, roll och relation och omfattade tabeller använder Row Level Security. Isolering beror också på tenantkontext, databasägare, grants och BYPASSRLS; kors-tenant- och supportvägar testas med positiva och negativa scenarier och omfattas av samma kontrollprincip.

Se GDPR och policyer
Separation mellan företag och dataisolering i FlowDule (AI-genereret billede)AI-genereret indhold
Rollbaserad åtkomstkontroll i FlowDule (AI-genereret billede)AI-genereret indhold
Åtkomstkontroll

Rollbaserad åtkomst över kedja, plats och behandlare

Rollmodellen går från kedja via plats till behandlare och kontrolleras vid varje API-anrop. Supportåtkomst till kundens innehåll får endast ske vid ett konkret och dokumenterat ärende, efter nödvändigt godkännande, med personlig identitet, kortast möjliga varaktighet och relevant loggning.

Läs säkerhetsbeskrivningen
Kontakt

Säkerhetsärenden

Har du hittat en sårbarhet eller har du en säkerhetsfråga om plattformen, skriv till security@flowdule.com. Vi hanterar säkerhetsärenden så snabbt som möjligt. Vanliga supportfrågor skickas till support@flowdule.com.

Skriv till security@flowdule.com
Nästa steg

Granska säkerhet och åtkomstkontroll i praktiken

Skapa ett gratis konto och se själv roller, separation mellan företag, revisionsloggar och åtkomstkontroll i den körande plattformen. 30 dagar gratis, utan kreditkort.