Översikt
Nordflak är byggt för organisationer som behöver veta att deras data stannar i Europa. Säkerhetsarbetet vilar på tre principer: kryptering av all data, europeisk infrastruktur utan utomeuropeiska leverantörer, och minsta möjliga åtkomst till uppgifter.
Den här sidan beskriver de tekniska och organisatoriska åtgärder vi använder för att skydda din data.
Kryptering
Din data lagras krypterat på europeiska servrar, både i vila och i transit. Trafik mellan din klient och tjänsten skyddas med moderna TLS-standarder, och lagrad data krypteras på disknivå.
Krypterad i vila och i transit. Nycklar hanteras i europeisk infrastruktur och roteras enligt vår interna rutin.
Europeisk infrastruktur
All drift sker på europeiska servrar inom EU/EES. Vi använder inga utomeuropeiska leverantörer någonstans i vår infrastruktur, vilket innebär att din data inte är beroende av regler eller beslut utanför Europa.
Det är kärnan i Nordflak: Om molnet på andra sidan Atlanten stänger ner ska din verksamhet fortsätta fungera.
Åtkomst och behörighet
Vi tillämpar principen om minsta möjliga behörighet. Åtkomst till system och data ges bara till de som behöver det för sitt arbete och access kan spåras.
- Stark autentisering
- Inloggningen är lösenordslös: du loggar in med en engångskod till din e-post och kan lägga till tvåfaktor via en authenticator-app (TOTP). Administratörer måste ha tvåfaktor. Inloggningen är inte beroende av Microsoft, Google eller någon annan extern identitetsplattform.
- Rollbaserad åtkomst
- Behörigheter styrs av roll och ses över löpande.
- Spårbarhet
- Åtkomst till känsliga system loggas och kan granskas i efterhand. Varje AI-anrop loggas dessutom i en manipuleringssäker logg, där posterna kedjas kryptografiskt så att en post inte kan ändras eller tas bort i efterhand utan att det syns.
Drift och övervakning
Tjänsten övervakas kontinuerligt för avvikelser och driftstörningar. Säkerhetsloggar samlas in för att upptäcka och utreda misstänkt aktivitet.
Vi tar regelbundna, krypterade säkerhetskopior inom EU/EES så att data kan återställas vid behov. Förändringar i produktion sker genom granskade och dokumenterade rutiner.
Modeller och innehåll
Nordflak använder europeiska Mistrals modeller. Innan ditt innehåll skickas till modellen maskas svenska personnummer, e-postadresser och telefonnummer automatiskt i texten, och uppladdade filer körs genom en redigering som täcker över upptäckta personuppgifter i text och bild. Det innehåll som skickas in behandlas för att leverera svar till dig.
Innehåll lagras krypterat och omfattas av samma strikta åtkomstkontroller som övrig kunddata.
Incidenthantering
Vi har rutiner för att upptäcka, hantera och kommunicera säkerhetsincidenter. Om en personuppgiftsincident inträffar som kräver det, anmäler vi till tillsynsmyndigheten inom 72 timmar och informerar berörda kunder enligt GDPR.
Rapportera en sårbarhet
Har du hittat en säkerhetsbrist? Vi uppskattar ansvarsfull rapportering och ger dig tid att rapportera innan något offentliggörs.