Våre metoder
Beredskapsplan
Vi har implementert en formell prosedyre for sikkerhetshendelser, og alle våre ansatte er informert om denne.
Når en hendelse blir oppdaget, eskaleres saken med en gang til våre ansatte på vakt, som deretter behandler saken sammen med resten av teamet.
Når saken er løst, skrives en analyse.
Analysen gjennomgås manuelt, sendes til hele bedriften, og inneholder tiltak som gjør det enklere å oppdage og forebygge lignende tilfeller i fremtiden.
Automatisert byggesystem
Vi bruker automatisert programvarebyggingsprosess, som gjør at vi trygt kan rulle ut endringer i både applikasjons- og driftsplattformen i løpet av minutter.
Vi distribuerer kode flere ganger om dagen, og er derfor sikre på at vi får ut sikkerhetsoppdateringer raskt når det trengs.
Infrastruktur
Alle tjenestene våre kjører i våre egne datasentere. Vi drifter våre egne rutere, lastbalanserere og fysiske servere.
Vi bruker både egne interne og eksterne DNS-servere.
Alle våre datasentere ligger i Norge. Jottaclouds tjenester ble bygget med tanke på katastrofegjenoppretting.
Alle våre servere er i vårt eget nettverk med aksesskontrollister, som forebygger uautoriserte forespørsler til det interne nettverket.
Servicenivå
Oppetid er 99,9 % eller høyere. Se vår status her.
Data
Vi lagrer all data og kundeinfo i Norge, eller i et land med lignende eller enda strengere personvernlovgivning. Les vår personverngaranti her.
Vi har ikke individuell datalagring av brukerne våre. Vi har imidlertid strenge kontroller i applikasjonen som sørger for god datasikkerhet og at ingen kunder har tilgang til andres data.
All kundeinfo krypteres på server.
Dataoverføring
All data som sendes til eller fra Jottacloud krypteres under overføring med 256 bit-kryptering.
API-et vårt og alle applikasjonsendepunkt har TLS/SSL-kryptering, og har A+-gradering i SSL Labs' tester. Vi bruker kun sterke chiffreringssamlinger, og har aktivert HSTS (HTTP Strict Transport Security) og Perfect Forward Secrecy.
Autentisering
Jottacloud bruker kun https.
Vi tilbyr tofaktor-autentisering (2FA) og har strenge passordregler for å beskytte tilgangen til skytjenesten.
Tilganger og adminkontroll
Vi har mulighet for å tilpasse tilgangene til alle ansatte som har tilgang til adminverktøy.
Monitorering
Vi har revisjonslogg for all aktivitet i applikasjonene.
All tilgang til Jottacloud-applikasjonene blir logget og revidert.
Overholdelse
Jottacloud overholder europeiske og norske personvernlover og GDPR.
PCI-krav
Jottacloud er ikke underlagt PCI-krav. All behandling av kortdata gjøres av vår betalingsløsning Stripe.