Gå til hovedinnhold
Alle samlingerSikkerhet og personvern
Sikkerhetsrutiner i Jottacloud
Sikkerhetsrutiner i Jottacloud

Slik tar vi sikkerhet på alvor i Jottacloud.

Oppdatert for over 4 år siden

Våre metoder 

Beredskapsplan 

  • Vi har implementert en formell prosedyre for sikkerhetshendelser, og alle våre ansatte er informert om denne. 

  • Når en hendelse blir oppdaget, eskaleres saken med en gang til våre ansatte på vakt, som deretter behandler saken sammen med resten av teamet. 

  • Når saken er løst, skrives en analyse. 

  • Analysen gjennomgås manuelt, sendes til hele bedriften, og inneholder tiltak som gjør det enklere å oppdage og forebygge lignende tilfeller i fremtiden. 

Automatisert byggesystem 

  • Vi bruker automatisert programvarebyggingsprosess, som gjør at vi trygt kan rulle ut endringer i både applikasjons- og driftsplattformen i løpet av minutter. 

  • Vi distribuerer kode flere ganger om dagen, og er derfor sikre på at vi får ut sikkerhetsoppdateringer raskt når det trengs. 

Infrastruktur 

  • Alle tjenestene våre kjører i våre egne datasentere. Vi drifter våre egne rutere, lastbalanserere og fysiske servere.  

  • Vi bruker både egne interne og eksterne DNS-servere. 

  • Alle våre datasentere ligger i Norge. Jottaclouds tjenester ble bygget med tanke på katastrofegjenoppretting. 

  • Alle våre servere er i vårt eget nettverk med aksesskontrollister, som forebygger uautoriserte forespørsler til det interne nettverket. 

Servicenivå 

Data 

  • Vi lagrer all data og kundeinfo i Norge, eller i et land med lignende eller enda strengere personvernlovgivning. Les vår personverngaranti her. 

  • Vi har ikke individuell datalagring av brukerne våre. Vi har imidlertid strenge kontroller i applikasjonen som sørger for god datasikkerhet og at ingen kunder har tilgang til andres data. 

  • All kundeinfo krypteres på server. 

Dataoverføring 

  • All data som sendes til eller fra Jottacloud krypteres under overføring med 256 bit-kryptering. 

  • API-et vårt og alle applikasjonsendepunkt har TLS/SSL-kryptering, og har A+-gradering i SSL Labs' tester. Vi bruker kun sterke chiffreringssamlinger, og har aktivert HSTS (HTTP Strict Transport Security) og Perfect Forward Secrecy. 

Autentisering 

  • Jottacloud bruker kun https. 

  • Vi tilbyr tofaktor-autentisering (2FA) og har strenge passordregler for å beskytte tilgangen til skytjenesten. 

Tilganger og adminkontroll 

  • Vi har mulighet for å tilpasse tilgangene til alle ansatte som har tilgang til adminverktøy. 

Monitorering 

  • Vi har revisjonslogg for all aktivitet i applikasjonene. 

  • All tilgang til Jottacloud-applikasjonene blir logget og revidert. 

Overholdelse 

  • Jottacloud overholder europeiske og norske personvernlover og GDPR. 

PCI-krav 

  • Jottacloud er ikke underlagt PCI-krav. All behandling av kortdata gjøres av vår betalingsløsning Stripe.

Svarte dette på spørsmålet?