Sikkerhed
KlarSidst gennemgået 2026-10-07
Data#
- Hver shops data er isoleret i databasen (Row Level Security).
- Betalingsudbyderes nøgler gemmes krypteret og returneres aldrig i admin-API'et.
- Persondata kan eksporteres og slettes efter reglerne; regnskabsdata bevares.
Betalinger#
- Kortdata indtastes kun i udbyderens eget felt eller side. Vi designer efter det laveste PCI-scope (SAQ A).
- En betaling bekræftes kun af udbyderens verificerede webhook eller afstemning.
Login#
- Adgangskoder hashes med scrypt, og der kræves en stærk adgangskode.
- Kundesessioner er hashede, tilbagekaldelige tokens (30 dages glidende og 90 dages absolut levetid).
- Begrænsning af forsøg pr. konto og IP-adresse; ingen afsløring af, om en konto findes.
- En append-only sikkerhedslog.
Kommer med næste udgivelse Under udvikling#
- To-trins login (frivilligt) for medarbejdere. Der er ingen gendannelseskoder; hvis en telefon mistes, nulstiller ejeren eller platformens drift to-trins login.
- Ændringslog i backoffice: alle vellykkede ændringer logges med metode, rute og id'er, aldrig indholdet. Loggen kan ikke redigeres af applikationen.
- Bekræftet e-mail ved selvbetjent oprettelse, før følsomme handlinger er tilladt.
- Invitationskoder gemmes kun som hash og vises én gang.
- Platformens drift sker i et eget panel med egen identitet og to-trins login, uden vej fra en shops adgang og uden kundedata eller ordreindhold.
Adgang og grænser Under udvikling#
- Hver shop kan registrere sine egne domæner. Kun dem må kalde API'et fra en browser og modtage betalingsreturer.
- Antal kald begrænses pr. IP-adresse, med en strengere grænse for følsomme kald. Offentlige kald til at anmelde indhold er yderligere begrænset.
- Nye shops starter i testtilstand og kan ikke tage imod rigtige betalinger, før de selv går live.
Frontend#
- Hold nøgler til udbydere og backoffice-tokens ude af browseren. Se Autentificering.
- Indholdssikkerhedspolitik (CSP) uden tredjepartsscripts på checkout er under indførelse Under udvikling.