Sikkerhed, Integritet & Audit
Vi designer AISkan med bank-grade sikkerhedskrav, så finansielle institutioner, forsikringsselskaber, advokater og offentlige myndigheder trygt kan verificere deres mest følsomme sager.
Kryptografisk Databeskyttelse
Al datatrafik krypteres med TLS 1.3 under transport med HSTS og Perfect Forward Secrecy. Lagrede dokumenter krypteres med AES-256 med separate virksomhedsnøgler via HSM (Hardware Security Modules).
Vores klient-preprocessorer optimerer og renser store dokumenter direkte i browseren, hvilket minimerer netværksbelastning og reducerer eksponering af uvedkommende metadata.
Hver scanning, ændring af adgangsrettigheder eller API-kald tildeles et kryptografisk fingeraftryk og registreres i en append-only log, der kan eksporteres til jeres SIEM/SOC (Splunk, Sentinel).
Infrastrukturen hostes i ISO 27001, SOC 2 og C5-certificerede europæiske datacentre. Data overføres aldrig uden for EU/EØS, og vi er immune over for CLOUD Act via uafhængig EU-arkitektur.
Standarder og Kontrolmiljø
ISO 27001 & ISO 27701 kompatibilitet
Vores informationssikkerhedsledelsessystem (ISMS) følger ISO 27001 retningslinjerne med årlig intern og ekstern sårbarhedsscanning.
Rollebaseret adgangskontrol (RBAC) & 2FA / SSO
Erhvervsbrugere kan håndhæve Single Sign-On (SAML 2.0 / OpenID Connect) med Azure AD, Google Workspace og Okta samt kræve to-faktor godkendelse for alle medarbejdere.
Brug for en sikkerhedsgennemgang eller penetrationstest?
Vores sikkerhedsteam besvarer gerne jeres IT-sikkerhedsspørgeskemaer (SIG, CAIQ) og aftaler pentests.