Spring til hovedindhold
Sikkerhed

Dine spørgsmål besvares af et fransk selskab.

Genereringen kører hos Mistral i Frankrig, et selskab uden moderselskab uden for Det Europæiske Økonomiske Samarbejdsområde. Dokumenter opbevares i Irland og Nürnberg. Hver udbyder, dets registreringsland og moderselskab er opført i vores underleverandørregister.

Data‑isolation

Data‑isolation håndhæves i databaselaget via Row‑Level Security. Hver forespørgsel afgrænses til den godkendte bruger. Adgang til data på tværs af tenants er arkitektonisk umulig.

Rollebaseret adgangskontrol

Detaljerede tilladelser afgrænset efter team, datatype og handling. Administratorer styrer, hvem der kan se revisionslogge, administrere medlemmer, slette dokumenter og få adgang til fakturering.

Uforanderligt revisionsspor

Hver AI‑forespørgsel, dataadgang og administrativ handling logges i et append‑only revisionsspor. Hvem der tilgik hvad, hvorfra og hvornår, søgbart og adskilt fra applikationsdata.

Databeskyttelse

Jeres data forbliver jeres.

Jeres data bruges kun til at betjene jeres team. De bliver aldrig delt, solgt eller genbrugt til andre formål. Jeres dokumenter, forespørgsler og svar er kun jeres.

Hvor det kører, og hvem der kan nå det

Jurisdiktion, ikke kun region

Dataopbevaring fortæller, hvor data ligger. Jurisdiktion fortæller, hvem der kan påbyde adgang til dem. Generering, dokumentopbevaring og udgående e‑mail håndteres af selskaber registreret i EØS uden moderselskab uden for EØS. Vores forespørgselssti, cache og fejlovervågning kører stadig på udbydere registreret i USA, mens vi migrerer til vores egen EU‑infrastruktur. Vores underleverandørregister markerer hver enkelt pr. række, herunder en udbyder, der er EU‑baseret, men har et moderselskab uden for EØS.

EU‑dataopbevaring

Genereringen kører i Frankrig, og indlejringer kører i Berlin. Dokumenter opbevares i Irland og Nürnberg. Nogle af vores udbydere er registreret uden for Det Europæiske Økonomiske Samarbejdsområde, så deres fjernadgang betragtes som en overførsel i henhold til GDPR kapitel V. Vores underleverandørregister navngiver hver udbyder og det overførselsgrundlag, der gælder for den.

Hvem hos Nordvec kan se jeres data

Produktet har ingen efterligningsfunktion, support‑login eller medarbejderadministrator‑tilstand. Der findes ingen vej for os til at åbne jeres dokumenter eller samtaler via applikationen, og en test vil fejle bygningen, hvis en sådan nogensinde tilføjes. To grundlæggere har infrastrukturniveau‑adgang til databasen, som er en permanent adgang, vi ikke kan fjerne, så længe vi kører på managed infrastructure, og den vises ikke i jeres revisionslog. Alt, hvad der gøres via produktet, gør det, og I kan eksportere hele loggen som CSV filtreret efter dato og handling. Navngiven, tidsbegrænset adgang med underretning til jer kommer med vores eget EU‑hardware.

Hvordan det er beskyttet, og hvad det dækker

Krypteret i hvile og under overførsel

Alle data er krypteret ved lagring (AES‑256) og under overførsel (TLS 1.3). OAuth‑tokens bruger et ekstra krypteringslag på applikationsniveau.

Nøgleforvaltning

Vores platformudbyder har krypteringsnøglerne i dag – ikke os og ikke jer. Vi siger det ligeud, fordi det afgør, hvad krypteringen ovenfor er værd: den beskytter en deaktiveret eller stjålet disk, ikke et kompromitteret login på et kørende system. Vi tilbyder endnu ikke kundestyrede nøgler. Nøgleforvaltningen overgår til os, når vi flytter til EU‑hardware, med en EU‑baseret nøgle og en angivet rotationspolitik.

Hvorfor søgeindekset ikke er separat krypteret

Kryptering af tekst- og vektorkolonnerne individuelt ville ødelægge det indeks, der muliggør vektorsøgning, og på managed infrastruktur ville nøglen stadig ligge hos udbyderen. Vi foretrækker at fortælle jer, hvor grænsen går, frem for at beskrive et krypteringslag, der ikke gør, hvad navnet antyder.

Backup‑omfang

Backups dækker databasen dagligt med et 24-timers gendannelsespunkt. Dokumentblobs er ikke inkluderet, så en sletning er endelig og kan ikke fortrydes ved gendannelse. Enhver gendannelse genafspiller registrerede sletninger, før tjenesten genoptages, så den ikke kan gendanne data, I har bedt os om at slette.

Sådan testes koden

Hver ændring scannes, før den lander: statisk analyse (semgrep) for kodefejl, sårbarheds- og licensrevision af afhængigheder, hemmelighedsscanning ved hvert commit og en syv‑dages udgivelseskarantæne, der blokerer nyligt udgivne pakker fra at komme med i buildet. Vi har ikke en uafhængig penetrationstest, og vi vil hellere sige det her end lade en liste over kontroller antyde det.

Hvad vi bruger det til

Nul lagring af AI‑træningsdata

Nordvec bruger aldrig dine data til at træne, finjustere eller forbedre AI‑modeller. Kun de 5-15 dokumentafsnit, der er relevante for dit spørgsmål, sendes pr. forespørgsel – aldrig hele dokumenter.

Ingen datadeling med tredjeparter

Dine data sælges eller deles aldrig til andres formål. Modeludbydere modtager kun det minimale kontekst, der er nødvendigt for at besvare din forespørgsel, og hver udbyder, vi bruger, er navngivet i vores underleverandørregister.

Øjeblikkelig fysisk sletning

Når I afbryder en integration, slettes alle synkroniserede data, embeddings og filreferencer permanent med det samme. Lagringsobjekter ryddes inden for få minutter. Ingen bløde sletninger.

Infrastruktur

Adgangskontrol i alle lag.

Autentificering i kanten, sikkerhed på rækkeniveau i databasen og et revisionsspor, der kun kan tilføjes til.

Autentificering i edge‑laget

JWT‑verifikation sker i edge‑laget, før forespørgsler når applikationsserverne. Ugyldige tokens afvises uden belastning af backend.

Adgangskontrol på databaseniveau

Row‑Level Security‑politikker (RLS) håndhæver tenant‑isolation direkte i PostgreSQL. Selv interne forespørgsler kan ikke omgå adgangskontrollen.

Uforanderlig revisionslog

Hver AI‑forespørgsel, dataadgang og administrativ handling logges i en append‑only revisionslog med præcise tidsstempler.

Rate limiting og beskyttelse mod misbrug

API‑endpoints er hastighedsbegrænset pr. bruger og pr. IP. Automatisk beskyttelse mod misbrug beskytter mod credential stuffing og enumerationsangreb.

Se alle adgangskontrolforpligtelser og deres kodebeviser på vores tillidsplatform
Certificeringer og standarder

Hvad vi har, og hvad vi ikke har.

GDPR

Fuld overholdelse af databeskyttelsesforordningen. Selvbetjente rettigheder for registrerede (art. 15, 17, 20), databeskyttelse gennem design (art. 25), uforanderlige behandlingsregistre (art. 30) og behandlingssikkerhed (art. 32).

Implementeret

EU AI Act

Automatisk logning af beslutninger, gennemsigtighedskontroller og menneskelig tilsyn, kortlagt til artiklerne 12-14. Artikel 50-gennemsigtighed via eksportérbar AI‑interaktionshistorik, hvor hver forpligtelses status offentliggøres på tillidstavlen.

Implementeret

SOC 2 Type II

Ikke opnået. De tillidsservicekriterier, vores arkitektur allerede opfylder, er offentliggjort individuelt på tillidstavlen, hver med link til den kode, der implementerer det. En ekstern revision er en finansieringsbeslutning, og vi vil ikke beskrive den som planlagt, før den er booket.

Ikke opnået

ISO 27001

Ikke opnået. Vores informationssikkerhedskontroller er offentliggjort og kildeverificerede i stedet for at blive hævdet som overensstemmelse, og eksporteret som OSCAL, så I kan indlæse dem i jeres eget værktøj. Vi foretrækker at offentliggøre det, I kan tjekke, frem for et påstand, I ikke kan.

Ikke opnået
Ansvarlig offentliggørelse

Sikker havn

Rapporter en sårbarhed til security@nordvec.com. Vi anerkender inden for 72 timer, giver dig en triageringsalvorlighed inden for 5 arbejdsdage og holder dig opdateret, indtil den er løst.

Sikker havn

Vi vil ikke forfølge eller støtte retlige skridt mod forskere, der handler i god tro, følger denne politik, undgår privatlivskrænkelser og serviceforringelse og giver os en rimelig mulighed for at afhjælpe, før der offentliggøres. Hvis du er i tvivl om, hvorvidt en handling er autoriseret, så spørg os først.

Før du tester

Interagér kun med konti, du ejer eller har tilladelse til at bruge. Få ikke adgang til andre data‑isolationers data, kør scanninger, der forringer tjenesten, eller offentliggør et uløst problem. Vi beder om et koordineringsvindue på op til 90 dage før offentliggørelse, og vi krediterer rapporter, der ønsker at blive nævnt. Hvis du har brugt et generativt AI‑værktøj på noget tidspunkt, så fortæl os hvordan; det hjælper os med at triagere og tæller ikke imod din rapport.

Vores proces følger ISO/IEC 29147 (offentliggørelse) og ISO/IEC 30111 (håndtering) samt koordineret offentliggørelsespligt i EU’s Cyber Resilience Act (Forordning (EU) 2024/2847, art. 13). Afhjælpningsmål og fuldt omfang er offentliggjort i filen SECURITY.md i vores kildekodearkiv.

Vi driver ikke et betalt bug‑bounty‑program. Vi anerkender good‑faith‑rapporter med offentlig kreditering, ikke betaling.

Kontakt os.

Sikkerhedskontakt
security@nordvec.com

Sikkerhedshenvendelser

Spørgsmål om vores sikkerhedsarkitektur, datahåndtering eller compliance‑niveau. Vi deler gerne detaljeret dokumentation, så I kan gennemgå den.

Ansvarlig offentliggørelse

Rapporter en sårbarhed til security@nordvec.com. Vi anerkender inden for 72 timer, giver dig en triageringsalvorlighed inden for 5 arbejdsdage og holder dig opdateret, indtil den er løst.