Sikkerhet
Informasjonssikkerhetspolicy
eXidence forvalter dokumentasjon som kunder og leverandører er avhengige av. Denne policyen beskriver hvordan vi beskytter konfidensialitet, integritet og tilgjengelighet i tjenesten.
Sist oppdatert: oktober 2026
1. Formål og omfang
Policyen gjelder all data i eXidence-plattformen: brukerkontoer, organisasjonsdata, sertifikatdokumenter, varsler og logger — samt infrastrukturen tjenesten kjører på.
2. Hvor data lagres
- Applikasjonsdata lagres i en administrert PostgreSQL-database i Lovable Clouds infrastruktur, med fysisk drift i AWS-regionen eu-north-1 (Stockholm, Sverige). Dette ligger innenfor EU/EØS.
- Sertifikatfiler lagres i objektlagring adskilt fra databasen, i private bøtter uten offentlig tilgang, i samme region som databasen.
- Backup og sikkerhetskopier av databasen holdes innenfor samme geografiske region og krypteres i hvile.
- Filer eksponeres aldri via åpne URL-er. Nedlasting skjer med tidsbegrensede signerte lenker som utstedes først etter at brukerens tilgang er verifisert.
3. Kryptering
- All trafikk mellom nettleser og tjeneste går over TLS 1.2 eller nyere (HTTPS).
- Data lagres kryptert i ro (AES-256) både i database og objektlagring.
- Passord lagres kun som saltede hasher. Vi kan ikke lese eller gjenopprette et passord.
- Nøkler og hemmeligheter oppbevares i en egen hemmelighetslagring, aldri i kildekoden.
4. Tilgangsstyring
- Autentisering skjer med e-post og passord eller Google-innlogging, med e-postverifisering.
- Tilgang håndheves på databasenivå med rad-nivå sikkerhet (Row Level Security), ikke bare i grensesnittet. En spørring kan ikke returnere data fra en annen organisasjon.
- Rollemodellen skiller mellom administrator og medlem, og mellom leverandør- og kundemodul. Roller lagres i egen tabell og kan ikke endres av brukeren selv.
- Organisasjonstilhørighet er låst etter opprettelse og kan ikke endres av brukeren, for å hindre kryssing av leietakergrenser.
- Prinsippet om minste privilegium gjelder også internt hos eXidence.
5. Deling mellom organisasjoner
En kunde ser sertifikatstatus for leverandører kunden aktivt følger. Leverandøren kan til enhver tid se hvilke kunder som følger dem. Ingen data deles med tredjeparter uten at det følger av tjenestens funksjonalitet eller avtale.
6. Logging og sporbarhet
Alle vesentlige handlinger — opplasting, endring og sletting av sertifikater, invitasjoner og rolleendringer — logges med bruker og tidspunkt. Loggen er skrivebeskyttet for sluttbrukere og kan kun endres av systemet selv. Logg oppbevares i inntil 12 måneder.
7. Sikkerhetskopi og tilgjengelighet
- Databasen sikkerhetskopieres daglig, med mulighet for gjenoppretting til et gitt tidspunkt.
- Sikkerhetskopier er kryptert og roterer automatisk; eldre kopier slettes innen 35 dager.
- Tjenesten driftes på redundant infrastruktur med overvåking av oppetid.
8. Sletterutiner
- Sletter en bruker et sertifikat, fjernes posten umiddelbart og filen slettes permanent fra lagring innen 30 dager.
- Avsluttes en konto eller organisasjon, slettes tilhørende data innen 30 dager, med unntak av det vi er lovpålagt å beholde.
- Ventende invitasjoner kan trekkes tilbake av administrator og slettes da umiddelbart.
- Data i sikkerhetskopier forsvinner senest når kopien roteres ut.
9. Sikker utvikling
- All inndata valideres på server, ikke bare i nettleseren.
- Endringer i databaseskjema gjøres gjennom versjonerte migrasjoner.
- Avhengigheter overvåkes for kjente sårbarheter, og sikkerhetsoppdateringer prioriteres.
- Plattformen skannes jevnlig for feilkonfigurasjoner i tilgangsregler og eksponerte data.
- Bakgrunnsjobber og interne endepunkter krever egen autentisering med hemmelighet.
10. Hendelseshåndtering
Ved mistanke om sikkerhetsbrudd stanser vi årsaken, vurderer omfanget og gjenoppretter normal drift. Berørte kunder varsles uten ugrunnet opphold, og brudd på personopplysninger meldes til Datatilsynet innen 72 timer der det er meldepliktig. Hver hendelse følges opp med en gjennomgang av årsak og tiltak.
11. Ansvar og revisjon
Ledelsen i eXidence er ansvarlig for etterlevelse av denne policyen. Policyen gjennomgås minst årlig, og ved vesentlige endringer i tjenesten eller trusselbildet.
12. Rapportere en sårbarhet
Har du funnet en sikkerhetssvakhet, ønsker vi å høre om det. Kontakt oss via kontaktpunktet oppgitt i tjenesten, og unngå å dele detaljer offentlig før vi har fått rettet forholdet.