Förtroende och säkerhet

Säkerhet på 7Konto

Hur vi skyddar din data, dina kunders data och ditt företag. Enterprise-grade säkerhetspraxis inbyggd i plattformen från dag ett.

Säkerhet är inte en kryssruta på 7Konto – den är inbyggd i plattformsarkitekturen. Varje designbeslut tar hänsyn till säkerhetsimplikationer, från databasschema (oföränderliga granskningsloggar, kryptografisk signering) till infrastrukturval (EU-dataresidency, redundanta distributioner) till operativa rutiner (72-timmars incidentmeddelanden, regelbundna övningar).

Säkerhetsdomäner

Hur vi säkrar plattformen

Sex områden av säkerhetspraxis som tillämpas kontinuerligt.

Kryptering

  • TLS 1.3 för all data på väg
  • AES-256-kryptering i vila
  • Krypterade säkerhetskopior av databas
  • Krypterade API-tokens med SHA-256-hashning
  • HMAC-signerade webhook-nyttolaster

Åtkomstkontroll

  • Rollbaserad åtkomstkontroll (RBAC) för administratörsanvändare
  • API-nyckelhantering med detaljerade omfattningar
  • Stöd för multifaktorautentisering
  • Sessionshantering med automatisk timeout
  • IP-godkännandelista för företagsnivå

Infrastruktur

  • EU-baserade datacenter som standard (GDPR-efterlevnad)
  • Redundanta distributioner med automatisk failover
  • Realtidsövervakning med 24/7 varning
  • Regelbunden säkerhetskorrigering
  • DDoS-skydd vid kanten

Föreskriftsefterlevnad

  • GDPR-kompatibel datahantering genom design
  • efterlevnad av undantag för PSD2 med slutna kretsar
  • Anslutning till den slovakiska dataskyddslagen
  • Databearbetningsavtal tillgängliga
  • Register över bearbetningsaktiviteter upprätthålls

Revisionsbarhet

  • Oföränderliga granskningsloggar för alla transaktioner
  • Loggning av användaråtgärder för adminoperationer
  • Avstämningsrapporter för finansiell noggrannhet
  • Dataexport-API:er för kundverifiering
  • Tidsstämplade, kryptografiskt signerade händelser

Incidentrespons

  • Dokumenterade procedurer för incidenthantering
  • Meddelande inom 72 timmar för personuppgiftsintrång
  • Regelbundna övningar för incidenthantering
  • Rapporter efter incidenter för berörda kunder
  • Ständiga förbättringar baserat på lärdomar
Compliance

Standarder och föreskrifter

Standard Beskrivning Status
GDPR Allmän dataskyddsförordning (EU 2016/679) Kompatibel genom design
PSD2 Closed-Loop Betaltjänstdirektiv 2 med slutna kretsar Fungerar under undantag
Slovakisk dataskyddslag Zákon o ochrane osobných údajov Kompatibel
CCPA California Consumer Privacy Act (för amerikanska kunder) Kompatibla metoder
SOC 2 Typ I Revision av system- och organisationskontroller Pågår
Dataskydd

Var och hur vi lagrar data

Standard: EU-datacenter

All kunddata lagras som standard i EU-baserade datacenter, vilket ger GDPR-efterlevnad och låg latens för europeiska kunder. Säkerhetskopieringar lagras redundant på flera EU-platser.

Regionala alternativ (företag)

Företagskunder kan begära datauppehållstillstånd i andra regioner (USA, Storbritannien, Ukraina, Afrika) för att uppfylla lokala regulatoriska krav. Replikering mellan regioner med lämpliga skyddsåtgärder.

Dataminimering

Vi samlar endast in de uppgifter som behövs för att tillhandahålla våra tjänster. Vi säljer aldrig kunddata. Vi använder samlad, anonymiserad data för analys endast där personlig identifiering är omöjlig.

Dataägande

Du äger din kunddata. Vi är en databehandlare, inte en personuppgiftsansvarig. Full dataexport via API. Radering tillgänglig på begäran. Migreringshjälp tillhandahålls om du byter plattform.

Rapportering

Rapportera ett säkerhetsproblem

Om du har hittat en säkerhetsbrist, rapportera den på ett ansvarsfullt sätt. Vi tar rapporter på allvar och svarar snabbt.

Ansvarsfullt avslöjande

  1. 1. E-post security@7konto.com med information om sårbarheten
  2. 2. Vi kommer att bekräfta mottagandet inom 24 timmar
  3. 3. Vi kommer att undersöka och tillhandahålla statusuppdateringar
  4. 4. Vi kommer att meddela dig när problemet är åtgärdat
  5. 5. Med din tillåtelse kan vi offentligt erkänna ditt bidrag

Vänligen avslöja inte sårbarheter offentligt innan vi har haft en rimlig möjlighet att åtgärda dem. Vi uppskattar ansvarsfull rapportering och arbetar snabbt med legitima frågor.

Säkerhetsfrågor innan du registrerar dig?

Vi diskuterar gärna specifika säkerhetskrav, granskar dokumentation, undertecknar NDA och fyller i säkerhetsfrågeformulär.

Diskutera säkerhetskrav