Säkerhet & regelefterlevnad
Vår mål är att
bli en av de säkraste och mest effektiva API-lösningarna.
- Allt körs i molnet, därför har vi tagit bort behovet av att stödja lokal infrastruktur.
- Vi följer bästa praxis för Microsoft Defender för Cloud.
- Våra leverantörer av molnprogramvara uppfyller både ISO-27001 och SOC-2.
- Vi arbetar tillsammans med våra bankpartners för att uppfylla deras kraven och bli certifierade.
Microsoft Azure.
Vi hostar våra produkter i EU, i Microsoft Azure (inom EU:s datagräns), och vårt upplägg säkerställer att vi kan skala upp våra tjänster.
Auth0.
Vi använder Auth0 för identitets- och åtkomsthantering, vilket gör att vi kan integrera med BankID och ytterligare identitetsleverantörer i Norden.
Microsoft Cloud.
Vi följer en nllförtroendestrategi och beviljar och återkallar åtkomst efter behov. Åtkomst till produktionsmiljöer är strikt kontrollerad och loggas.
Samarbete med våra bankpartners.
Vi är idag den enda leverantören av datatjänster i Norden som effektivt kan tolka, standardisera och transportera data både från ERP-system och ostrukturerade datakällor som PDF-filer, JPG-filer och XML-filer till en enhetlig källa. Detta dessutom på ett enkelt och säkert sätt.
Banker och factoringbolag som använder vår teknik ställer höga krav på att vi ska bli ISO-27001-kompatibla. Vi följer därför de standarder och den praxis som finns kring hög cybersäkerhet och har som en del i vår roadmap att vi ska certifieras.
Våra rutiner tillgängliga för granskning av våra partners när som helst och säkerhet är vår högsta prioritet.
Standardiserad data oavsett källa
Vi aggregerar data, dvs. samlar in och kombinerar data från flera källor till ett enda dataset i syfte att våra partners ska kunna analysera, rapportera, automatisera eller få insikter. Denna process innebär att enskilda datapunkter eller poster från olika källor samlas i ett enhetligt format, vilket gör det lättare att analysera trender, mönster och relationer mellan data.
En RESTfull approach
Vi samlar data från underliggande ERP-system i en standardiserad struktur så att du inte behöver förstå komplexiteten i de underliggande systemen.
Nollförtroende-strategi
Vi följer en nolltillitsstrategi och beviljar och återkallar åtkomst efter behov. Åtkomst till produktionsmiljöer är strikt kontrollerad och loggas.
Kryptering av känsliga uppgifter
Vi krypterar känsliga uppgifter med den högsta krypteringsnivån (AES 256-bitars kryptering) och exponerar dem inte offentligt. När de lagras kan ingen se autentiseringsuppgifterna.