Data adskilt pr. virksomhed, pr. rolle.
Verta er bygget på Postgres med rækkeniveau-sikkerhed (Row Level Security) — ikke applikationskode, der forsøger at huske, hvem der må se hvad.
Sådan er adgang bygget.
Rollebaseret adgang i databasen
Hver forespørgsel filtreres af databasens egne sikkerhedsregler (RLS), ikke af frontend-kode. En kunde kan aldrig forespørge sig til et andet arrangement, uanset hvad brugerfladen viser.
Adskilt pr. organisation
Jeres data er aldrig synlige for en anden virksomhed på Verta — heller ikke ved en fejl i applikationskoden. Adskillelsen håndhæves på databaseniveau.
Kunden ser aldrig jeres interne noter
Aktivitetsloggen skelner mellem interne opslag/ændringer og kundevendte hændelser. Brudeparret ser aldrig, hvornår I har kigget forbi — kun det, der vedrører dem.
Login uden delte adgangskoder
Alle logger først ind via magic link til mailen — intet password at sende rundt. Man kan siden selv vælge et kodeord til hurtigere login, men koordinator og admin sætter og ser det aldrig.
Gæsteadgang, styret af jer
I bestemmer, om et login-link til en kunde skal udløbe efter 7 eller 30 dage — eller aldrig. Adgangen kan tilbagekaldes med det samme, hvis et link havner forkerte steder.
Append-only aktivitetslog
Ændringer, opslag og beskeder logges fortløbende og kan ikke rettes eller slettes bagefter — en fuld historik, altid.
Data hostet i EU
Databasen kører i et EU-datacenter, i overensstemmelse med almindelig praksis for behandling af persondata om jeres kunder.
Spørgsmål til sikkerheden?
Vi går gerne mere i dybden med, hvordan adgang og data er adskilt.