Sikkerhed

Data adskilt pr. virksomhed, pr. rolle.

Verta er bygget på Postgres med rækkeniveau-sikkerhed (Row Level Security) — ikke applikationskode, der forsøger at huske, hvem der må se hvad.

Sådan er adgang bygget.

Rollebaseret adgang i databasen

Hver forespørgsel filtreres af databasens egne sikkerhedsregler (RLS), ikke af frontend-kode. En kunde kan aldrig forespørge sig til et andet arrangement, uanset hvad brugerfladen viser.

Adskilt pr. organisation

Jeres data er aldrig synlige for en anden virksomhed på Verta — heller ikke ved en fejl i applikationskoden. Adskillelsen håndhæves på databaseniveau.

Kunden ser aldrig jeres interne noter

Aktivitetsloggen skelner mellem interne opslag/ændringer og kundevendte hændelser. Brudeparret ser aldrig, hvornår I har kigget forbi — kun det, der vedrører dem.

Login uden delte adgangskoder

Alle logger først ind via magic link til mailen — intet password at sende rundt. Man kan siden selv vælge et kodeord til hurtigere login, men koordinator og admin sætter og ser det aldrig.

Gæsteadgang, styret af jer

I bestemmer, om et login-link til en kunde skal udløbe efter 7 eller 30 dage — eller aldrig. Adgangen kan tilbagekaldes med det samme, hvis et link havner forkerte steder.

Append-only aktivitetslog

Ændringer, opslag og beskeder logges fortløbende og kan ikke rettes eller slettes bagefter — en fuld historik, altid.

Data hostet i EU

Databasen kører i et EU-datacenter, i overensstemmelse med almindelig praksis for behandling af persondata om jeres kunder.

Spørgsmål til sikkerheden?

Vi går gerne mere i dybden med, hvordan adgang og data er adskilt.

Skriv til os →