Säkerhet på 7Konto
Hur vi skyddar din data, dina kunders data och ditt företag. Enterprise-grade säkerhetspraxis inbyggd i plattformen från dag ett.
Säkerhet är inte en kryssruta på 7Konto – den är inbyggd i plattformsarkitekturen. Varje designbeslut tar hänsyn till säkerhetsimplikationer, från databasschema (oföränderliga granskningsloggar, kryptografisk signering) till infrastrukturval (EU-dataresidency, redundanta distributioner) till operativa rutiner (72-timmars incidentmeddelanden, regelbundna övningar).
Hur vi säkrar plattformen
Sex områden av säkerhetspraxis som tillämpas kontinuerligt.
Kryptering
- TLS 1.3 för all data på väg
- AES-256-kryptering i vila
- Krypterade säkerhetskopior av databas
- Krypterade API-tokens med SHA-256-hashning
- HMAC-signerade webhook-nyttolaster
Åtkomstkontroll
- Rollbaserad åtkomstkontroll (RBAC) för administratörsanvändare
- API-nyckelhantering med detaljerade omfattningar
- Stöd för multifaktorautentisering
- Sessionshantering med automatisk timeout
- IP-godkännandelista för företagsnivå
Infrastruktur
- EU-baserade datacenter som standard (GDPR-efterlevnad)
- Redundanta distributioner med automatisk failover
- Realtidsövervakning med 24/7 varning
- Regelbunden säkerhetskorrigering
- DDoS-skydd vid kanten
Föreskriftsefterlevnad
- GDPR-kompatibel datahantering genom design
- efterlevnad av undantag för PSD2 med slutna kretsar
- Anslutning till den slovakiska dataskyddslagen
- Databearbetningsavtal tillgängliga
- Register över bearbetningsaktiviteter upprätthålls
Revisionsbarhet
- Oföränderliga granskningsloggar för alla transaktioner
- Loggning av användaråtgärder för adminoperationer
- Avstämningsrapporter för finansiell noggrannhet
- Dataexport-API:er för kundverifiering
- Tidsstämplade, kryptografiskt signerade händelser
Incidentrespons
- Dokumenterade procedurer för incidenthantering
- Meddelande inom 72 timmar för personuppgiftsintrång
- Regelbundna övningar för incidenthantering
- Rapporter efter incidenter för berörda kunder
- Ständiga förbättringar baserat på lärdomar
Standarder och föreskrifter
| Standard | Beskrivning | Status |
|---|---|---|
| GDPR | Allmän dataskyddsförordning (EU 2016/679) | Kompatibel genom design |
| PSD2 Closed-Loop | Betaltjänstdirektiv 2 med slutna kretsar | Fungerar under undantag |
| Slovakisk dataskyddslag | Zákon o ochrane osobných údajov | Kompatibel |
| CCPA | California Consumer Privacy Act (för amerikanska kunder) | Kompatibla metoder |
| SOC 2 Typ I | Revision av system- och organisationskontroller | Pågår |
Var och hur vi lagrar data
Standard: EU-datacenter
All kunddata lagras som standard i EU-baserade datacenter, vilket ger GDPR-efterlevnad och låg latens för europeiska kunder. Säkerhetskopieringar lagras redundant på flera EU-platser.
Regionala alternativ (företag)
Företagskunder kan begära datauppehållstillstånd i andra regioner (USA, Storbritannien, Ukraina, Afrika) för att uppfylla lokala regulatoriska krav. Replikering mellan regioner med lämpliga skyddsåtgärder.
Dataminimering
Vi samlar endast in de uppgifter som behövs för att tillhandahålla våra tjänster. Vi säljer aldrig kunddata. Vi använder samlad, anonymiserad data för analys endast där personlig identifiering är omöjlig.
Dataägande
Du äger din kunddata. Vi är en databehandlare, inte en personuppgiftsansvarig. Full dataexport via API. Radering tillgänglig på begäran. Migreringshjälp tillhandahålls om du byter plattform.
Rapportera ett säkerhetsproblem
Om du har hittat en säkerhetsbrist, rapportera den på ett ansvarsfullt sätt. Vi tar rapporter på allvar och svarar snabbt.
Ansvarsfullt avslöjande
- 1. E-post security@7konto.com med information om sårbarheten
- 2. Vi kommer att bekräfta mottagandet inom 24 timmar
- 3. Vi kommer att undersöka och tillhandahålla statusuppdateringar
- 4. Vi kommer att meddela dig när problemet är åtgärdat
- 5. Med din tillåtelse kan vi offentligt erkänna ditt bidrag
Vänligen avslöja inte sårbarheter offentligt innan vi har haft en rimlig möjlighet att åtgärda dem. Vi uppskattar ansvarsfull rapportering och arbetar snabbt med legitima frågor.
Säkerhetsfrågor innan du registrerar dig?
Vi diskuterar gärna specifika säkerhetskrav, granskar dokumentation, undertecknar NDA och fyller i säkerhetsfrågeformulär.
Diskutera säkerhetskrav