Sikkerhetsmodell

Dette er KaupIT sine egne forpliktelser og beskrivelse av hvordan løsningen faktisk er bygget. Innholdet er ikke verifisert av en ekstern part, og vi oppgir ingen sertifiseringer vi ikke har.

Tre tilgangslag

Plattformeier forvalter plattformens eget innhold (trust-dokumenter, statushendelser, kontrollmatrise, varselmaler). Tenant-laget eier kundens egne data og roller. Eksterne parter (leverandører, innsendere) får kun tidsbegrenset tilgang gjennom engangslenker til én bestemt sak eller erklæring. Tenant-admin har ingen plattformrettigheter, og plattformeier bruker ikke tenant-data til andre formål enn drift og support.

Rollematrise og minste privilegium

Roller i en tenant er eier, administrator, medlem og leser. Tilgang til moduler styres av aktivering per tenant, og tilgang til enkeltsteg i saksbehandling styres per gruppe eller bruker. Rollen avgjør hva som kan leses, endres og låses — ikke hva grensesnittet tilfeldigvis viser.

Isolasjon mellom kunder

All kundedata er merket med tenant og beskyttet med radnivå-sikkerhet i databasen. I tillegg validerer databasetriggere at ingen rad kan peke på data i en annen tenant. Isolasjonen håndheves i datalaget, ikke i applikasjonskoden alene, og er dekket av negative regresjonstester før hver release.

Revisjonsspor som ikke kan endres

Sikkerhetsrelevante handlinger skrives til et append-only revisjonsspor. Hver rad hashes sammen med forrige rad (SHA-256), slik at manipulasjon kan oppdages. Sporet inneholder aktør, rolle, handling, objekt, tidspunkt og hashet IP — og kan eksporteres signert ved forespørsel fra tilsynsmyndighet, revisor eller kunde.

Hendelser og varsling

Sikkerhetshendelser og mistanke om personvernbrudd meldes gjennom Trust & Security Center og registreres som sak med kritisk prioritet. Vurdering starter innen 24 timer. Meldepliktige personvernbrudd varsles Datatilsynet innen 72 timer (GDPR art. 33), og berørte kunder varsles uten ugrunnet opphold. Hendelser med driftskonsekvens publiseres på statussiden.

Melde noe til oss?Sårbarheter og hendelser registreres som sak med frist og sporbar historikk via kontaktskjemaet. Du får kvittering på e-post med lenke til saken.