Öryggiseiginleikar
Yfirgripsmiklar öryggisráðstafanir á öllum stigum innviða okkar
ISO 27001:2022
Vottað upplýsingaöryggisstjórnunarkerfi með yfirgripsmiklum reglum og stjórntækjum.
GDPR samræmi
Fullt samræmi við Evróputilskipun um persónuvernd (GDPR), þar með talið stuðningur við DPA.
Þýskir innviðir
Öll gögn eru unnin í ISO 27001-vottuðum gagnaverum Hetzner í Þýskalandi.
Dulkóðun
TLS 1.2+ í flutningi, AES-256-GCM í geymslu. Gögnin þín eru dulkóðuð á öllum stigum.
Tveggja þátta auðkenning
Valfrjáls 2FA með TOTP eða tölvupóstkóða til að auka öryggi aðgangs.
Hvernig við meðhöndlum gögnin þín
Gagnsæi er lykilatriði. Hér sérðu nákvæmlega hvað verður um gögnin þín.
Við gerum
- Vinnum textann þinn eingöngu í minni
- Dulkóðum öll gögn í flutningi (TLS 1.2+)
- Dulkóðum viðkvæm gögn í geymslu (AES-256-GCM)
- Viðhald á aðgangsskrám fyrir samræmi
- Vinnum gögn eingöngu í Þýskalandi (ESB)
Við gerum ekki
- Geymum ekki upprunalegt textaefni þitt
- Þjálfum ekki gervigreindarlíkön á gögnunum þínum
- Sendum ekki gögn til Meta, Google eða annarra þriðja aðila AI veitenda
- Flytjum ekki gögn út fyrir ESB
- Geymum ekki aðgangsskrár yfir unnið efni
Algengar spurningar
Hvar eru gögnin mín unnin?
Öll gögn eru unnin á ISO 27001:2022 vottuðum netþjónum í Falkenstein, Þýskalandi (Hetzner). Gögn yfirgefa aldrei ESB. Engir þriðju aðilar eða undirverktakar meðhöndla textagögnin þín.
Er cloak.business í samræmi við GDPR?
Já. Við erum í fullu samræmi við GDPR með sérstökum samningi um gagnavinnslu (DPA), gagnavistun eingöngu innan ESB og gagnsæja meðhöndlun gagna. Við vinnum gögn sem gagnavinnsluaðili fyrir þína hönd.
Geymir cloak.business textagögnin mín?
Nei. Texti sem sendur er til greiningar er unninn í minni og eytt strax. Við skráum, geymum eða varðveitum ekki neitt textaefni. Aðeins lýsigögn (fjöldi tákna, tímamerki) eru geymd fyrir reikningsgerð.
Hvaða dulkóðunarstaðall er notaður?
Öll gögn í flutningi nota TLS 1.3. Afturkræf dulkóðun notar AES-256-GCM með notendalyklum (zero-knowledge arkitektúr). Vefborðsforritið notar XChaCha20-Poly1305 fyrir staðbundna dulkóðun.
Eru innviðirnir ISO 27001 vottaðir?
Já. Hýsingaraðilinn okkar (Hetzner) er með ISO 27001:2022 vottun. Innviðirnir samanstanda af sértækum netþjónum (ekki deildum skýjaþjónum), dulkóðaðri geymslu og sjálfvirkri öryggisvöktun.