Sikkerhetsmodell
Dette er KaupIT sine egne forpliktelser og beskrivelse av hvordan løsningen faktisk er bygget. Innholdet er ikke verifisert av en ekstern part, og vi oppgir ingen sertifiseringer vi ikke har.
Tre tilgangslag
Plattformeier forvalter plattformens eget innhold (trust-dokumenter, statushendelser, kontrollmatrise, varselmaler). Tenant-laget eier kundens egne data og roller. Eksterne parter (leverandører, innsendere) får kun tidsbegrenset tilgang gjennom engangslenker til én bestemt sak eller erklæring. Tenant-admin har ingen plattformrettigheter, og plattformeier bruker ikke tenant-data til andre formål enn drift og support.
Rollematrise og minste privilegium
Roller i en tenant er eier, administrator, medlem og leser. Tilgang til moduler styres av aktivering per tenant, og tilgang til enkeltsteg i saksbehandling styres per gruppe eller bruker. Rollen avgjør hva som kan leses, endres og låses — ikke hva grensesnittet tilfeldigvis viser.
Isolasjon mellom kunder
All kundedata er merket med tenant og beskyttet med radnivå-sikkerhet i databasen. I tillegg validerer databasetriggere at ingen rad kan peke på data i en annen tenant. Isolasjonen håndheves i datalaget, ikke i applikasjonskoden alene, og er dekket av negative regresjonstester før hver release.
Revisjonsspor som ikke kan endres
Sikkerhetsrelevante handlinger skrives til et append-only revisjonsspor. Hver rad hashes sammen med forrige rad (SHA-256), slik at manipulasjon kan oppdages. Sporet inneholder aktør, rolle, handling, objekt, tidspunkt og hashet IP — og kan eksporteres signert ved forespørsel fra tilsynsmyndighet, revisor eller kunde.
Hendelser og varsling
Sikkerhetshendelser og mistanke om personvernbrudd meldes gjennom Trust & Security Center og registreres som sak med kritisk prioritet. Vurdering starter innen 24 timer. Meldepliktige personvernbrudd varsles Datatilsynet innen 72 timer (GDPR art. 33), og berørte kunder varsles uten ugrunnet opphold. Hendelser med driftskonsekvens publiseres på statussiden.