Hoppa till innehålletHoppa till huvudinnehållet

Säkerhet och dataansvar

Skydda kund- och offertdata med tydliga kontogränser

OfferAgent skyddar kund- och offertflöden genom autentiserad åtkomst, tenant-avgränsad backendbehörighet, databaspolicyer där de är tillämpliga, oföränderliga skickade revisioner, append-only-händelser och begränsade publika tokens. Säkerhet är ett delat ansvar: varje kund styr användare, laglig datainsamling, konfigurerade integrationer, lagringsval och vem som får agera på kundinformation.

Förtroende kräver gränser som fungerar även i runtime

En säkerhetssida ska inte vara en lista över certifieringar som inte kan styrkas. Köpare behöver förstå identitet, tenant-isolering, publika länkgränser, spårbarhet, leverantörsansvar och de kontroller de själva måste konfigurera.

Hur separeras åtkomst?

  1. 01

    Autentisera användaren

    Privata arbetsytor kräver en giltig session innan kontobehörigheter laddas.

  2. 02

    Fastställ tenant

    Backendtjänster härleder kontokontexten och avgränsar läsningar och skrivningar till det kontot.

  3. 03

    Kontrollera roll och behörighet

    Administrativa åtgärder och paketfunktioner kontrolleras separat från navigationssynlighet.

  4. 04

    Registrera betydande händelser

    Revisions-, utskicks-, visnings-, kontakt-, automations- och accepthändelser förblir attribuerade.

Produktbevis: kontroller vid varje gräns

Plattformen skiljer på privat kontoåtkomst, publik tokenåtkomst, oföränderliga offertartefakter och utgående leverantörsleverans i stället för att behandla säkerhet som en enda inloggningssida.

  • Privata och transaktionella routes är noindex
  • Kontobehörighet verkställs av backendkontrakt
  • Accepterade revisioner kan inte skrivas om i tysthet
Verifierade kontrollgränser
Privat kontoåtkomst
Kontobehörighet verkställs av backendkontrakt
Delat ansvar: OfferAgent verifierar session, tenant och behörighet. Kunden hanterar användare och avslut.
Skickade och accepterade offerter
Accepterade revisioner kan inte skrivas om i tysthet
Delat ansvar: OfferAgent bevarar revisionskopplingen. Kunden ansvarar för innehåll och mottagare.
Publika och transaktionella ytor
Privata och transaktionella routes är noindex
Delat ansvar: OfferAgent begränsar resursen och sökindexering. Kunden delar länkar med avsedda mottagare.

Grundläggande skydd i plattformen

Tenant-isolering

Kontroller i servicelagret och databaspolicyer skyddar kontoavgränsade poster.

Revisionsintegritet

Skickat offertinnehåll, beräknade totaler, PDF-snapshot och accept förblir kopplade till sparad revision.

Begränsade publika ytor

Publika offert- och formuläradresser visar endast avsedd resurs och utesluts från sökindexering.

Revisionshistorik

Canonical-händelser bevarar aktör, konto, objekt och tid för betydande flödesändringar.

Transport och leverantörer

Produktion använder HTTPS. Hosting-, databas-, betalnings-, e-post- och valfria AI-leverantörer har separata ansvar och villkor.

Integritetsminimerad mätning

Webbplatsmätning startar först efter ett uttryckligt val. OfferAgents egna konverteringshändelser använder en slumpmässig identifierare som är begränsad till webbläsarfliken. Google Analytics kan sätta pseudonyma mätcookies efter samtycke. Analyshändelser utesluter namn, e-postadresser, formulärinnehåll och offertidentifierare medan Google-signaler och annonspersonalisering förblir avstängda. Global Privacy Control och Do Not Track stänger av mätningen.

Delat ansvar och aktuella gränser

OfferAgent gör inte anspråk på certifieringar eller avtalsgarantier som inte är publicerade och verifierade. Ett produktionsavtal måste identifiera juridisk operatör, underbiträden, lagring, supportkanal och tillämpliga personuppgiftsvillkor.

  • Kunder hanterar användare, roller och avregistrering
  • Kunder definierar lagligt ändamål, samtycke och lagring
  • Integrationsuppgifter och destinationssystem kräver separat granskning

Vanliga frågor om säkerhet och integritet

Kan användare se en annan kunds data?

Kontoavgränsade backendkontroller och tillämpliga databaspolicyer är utformade för att hindra åtkomst mellan tenants. Säkerhetstester måste fortsätta verifiera denna gräns.

Indexeras publika offerter av sökmotorer?

Nej. Publika offertroutes skickar noindex-headers och använder begränsade identifierare i stället för att förekomma i marknadsföringens sitemap.

Var behandlas data?

Behandlingsplats beror på konfigurerade hosting-, databas-, kommunikations-, betalnings- och valfria AI-leverantörer. Avtalsuppgifter om leverantörer måste bekräftas före produktionsanvändning.

Har OfferAgent en säkerhetscertifiering?

Ingen certifiering påstås på denna sida. En framtida certifiering publiceras endast med verifierbar omfattning och datum.

Identifierar marknadsföringsmätningen besökare?

OfferAgent skickar inte namn, e-postadresser, formulärinnehåll eller offertidentifierare till analysverktyg. Det egna flödes-ID:t finns bara i den aktuella webbläsarfliken. Efter samtycke kan Google Analytics tilldela webbläsaren en pseudonym identifierare via mätcookies. Google-signaler och annonspersonalisering är avstängda. Slutförd betalning registreras av servern från checkoutflödet.