Tenant-isolering
Kontroller i servicelagret och databaspolicyer skyddar kontoavgränsade poster.
Säkerhet och dataansvar
OfferAgent skyddar kund- och offertflöden genom autentiserad åtkomst, tenant-avgränsad backendbehörighet, databaspolicyer där de är tillämpliga, oföränderliga skickade revisioner, append-only-händelser och begränsade publika tokens. Säkerhet är ett delat ansvar: varje kund styr användare, laglig datainsamling, konfigurerade integrationer, lagringsval och vem som får agera på kundinformation.
En säkerhetssida ska inte vara en lista över certifieringar som inte kan styrkas. Köpare behöver förstå identitet, tenant-isolering, publika länkgränser, spårbarhet, leverantörsansvar och de kontroller de själva måste konfigurera.
Privata arbetsytor kräver en giltig session innan kontobehörigheter laddas.
Backendtjänster härleder kontokontexten och avgränsar läsningar och skrivningar till det kontot.
Administrativa åtgärder och paketfunktioner kontrolleras separat från navigationssynlighet.
Revisions-, utskicks-, visnings-, kontakt-, automations- och accepthändelser förblir attribuerade.
Plattformen skiljer på privat kontoåtkomst, publik tokenåtkomst, oföränderliga offertartefakter och utgående leverantörsleverans i stället för att behandla säkerhet som en enda inloggningssida.
Kontroller i servicelagret och databaspolicyer skyddar kontoavgränsade poster.
Skickat offertinnehåll, beräknade totaler, PDF-snapshot och accept förblir kopplade till sparad revision.
Publika offert- och formuläradresser visar endast avsedd resurs och utesluts från sökindexering.
Canonical-händelser bevarar aktör, konto, objekt och tid för betydande flödesändringar.
Produktion använder HTTPS. Hosting-, databas-, betalnings-, e-post- och valfria AI-leverantörer har separata ansvar och villkor.
Webbplatsmätning startar först efter ett uttryckligt val. OfferAgents egna konverteringshändelser använder en slumpmässig identifierare som är begränsad till webbläsarfliken. Google Analytics kan sätta pseudonyma mätcookies efter samtycke. Analyshändelser utesluter namn, e-postadresser, formulärinnehåll och offertidentifierare medan Google-signaler och annonspersonalisering förblir avstängda. Global Privacy Control och Do Not Track stänger av mätningen.
OfferAgent gör inte anspråk på certifieringar eller avtalsgarantier som inte är publicerade och verifierade. Ett produktionsavtal måste identifiera juridisk operatör, underbiträden, lagring, supportkanal och tillämpliga personuppgiftsvillkor.
Kontoavgränsade backendkontroller och tillämpliga databaspolicyer är utformade för att hindra åtkomst mellan tenants. Säkerhetstester måste fortsätta verifiera denna gräns.
Nej. Publika offertroutes skickar noindex-headers och använder begränsade identifierare i stället för att förekomma i marknadsföringens sitemap.
Behandlingsplats beror på konfigurerade hosting-, databas-, kommunikations-, betalnings- och valfria AI-leverantörer. Avtalsuppgifter om leverantörer måste bekräftas före produktionsanvändning.
Ingen certifiering påstås på denna sida. En framtida certifiering publiceras endast med verifierbar omfattning och datum.
OfferAgent skickar inte namn, e-postadresser, formulärinnehåll eller offertidentifierare till analysverktyg. Det egna flödes-ID:t finns bara i den aktuella webbläsarfliken. Efter samtycke kan Google Analytics tilldela webbläsaren en pseudonym identifierare via mätcookies. Google-signaler och annonspersonalisering är avstängda. Slutförd betalning registreras av servern från checkoutflödet.