Hopp til hovedinnhold
Sikkerhet

Spørsmålene dine besvares av et fransk selskap.

Genereringen kjøres hos Mistral i Frankrike, et selskap uten morkonsern utenfor EØS. Dokumenter lagres i Irland og Nürnberg. Hver leverandør, deres registreringsland og morkonsern er oppført i vår underleverandørregister.

Data‑isolasjon

Data‑isolasjon håndheves på databasenivå med Row‑Level Security. Hver spørring er avgrenset til den autentiserte brukeren. Tilgang til data på tvers av tenants er arkitektonisk umulig.

Rollebasert tilgangskontroll

Detaljerte tillatelser avgrenset etter team, datatype og handling. Administratorer styrer hvem som kan se revisjonslogger, administrere medlemmer, slette dokumenter og få tilgang til fakturering.

Uforanderlig revisjonslogg

Hver AI‑spørring, hver datatilgang og hver administrativ handling loggføres i en revisjonslogg som bare kan utvides. Hvem som åpnet hva, hvorfra og når, søkbart og adskilt fra applikasjonsdata.

Databeskyttelse

Dataene deres forblir deres.

Dataene deres brukes bare for å hjelpe teamet deres. De deles, selges eller gjenbrukes aldri. Dokumentene, søkene og svarene deres er deres alene.

Hvor det kjører, og hvem som kan nå det

Jurisdiksjon, ikke bare region

Lagring forteller hvor dataene befinner seg. Jurisdiksjon forteller hvem som kan pålegge tilgang til dem. Generering, dokumentlagring og utgående e‑post håndteres av selskaper registrert i EØS uten morkonsern utenfor EØS. Forespørselsbanen, hurtigbufferen og feilloggingen kjører fortsatt på leverandører registrert i USA mens vi migrerer til vår egen EU‑infrastruktur. Vårt underleverandørregister merker hver enkelt, inkludert en leverandør som er EU‑basert, men har et morkonsern utenfor EØS.

EU‑datalagring

Genereringen kjøres i Frankrike og inbakkinger i Berlin. Dokumenter lagres i Irland og Nürnberg. Noen av leverandørene våre er registrert utenfor EØS, så fjernaksess regnes som en overføring i henhold til GDPR kapittel V. Vårt underleverandørregister navngir hver leverandør og hvilket overføringsgrunnlag som gjelder.

Hvem hos Nordvec som kan se dataene dine

Produktet har ingen etterligningsfunksjon, støttepålogging eller adminmodus for ansatte. Det finnes ingen mulighet for oss til å åpne dokumentene eller samtalene dine gjennom applikasjonen, og en test vil feile bygget hvis en slik funksjon noen gang legges til. To grunnleggere har infrastrukturnivå‑tilgang til databasen, som er en permanent tilgang vi ikke kan fjerne så lenge vi kjører på administrert infrastruktur, og som ikke vises i revisjonsloggen din. Alt som gjøres gjennom produktet, loggføres derimot, og du kan eksportere hele loggen som CSV, filtrert etter dato og handling. Navngitt, tidsbegrenset tilgang med varsling til deg kommer når vi har vår egen EU‑baserte maskinvare.

Hvordan det beskyttes, og hva det omfatter

Kryptert ved lagring og overføring

Alle data er kryptert ved lagring (AES‑256) og under overføring (TLS 1.3). OAuth‑token bruker et ekstra krypteringslag på applikasjonsnivå.

Nøkkelforvaltning

Plattformleverandøren vår har krypteringsnøklene i dag, ikke vi og ikke dere. Vi sier dette tydelig fordi det avgjør hva krypteringen ovenfor er verdt: den beskytter en nedlagt eller stjålet disk, ikke et kompromittert brukernavn på et aktivt system. Vi tilbyr ikke kundestyrt nøkkeladministrasjon ennå. Nøkkelforvaltningen blir vår når vi flytter til EU‑maskinvare, med en EU‑basert nøkkel og en angitt rotasjonspolicy.

Hvorfor søkeindeksen ikke er separat kryptert

Å kryptere tekst- og vektorkolonner individuelt ville ødelagt indeksen som gjør vektorsøk mulig, og på administrert infrastruktur ville nøkkelen likevel ligge hos leverandøren. Vi foretrekker å fortelle dere hvor grensen går, fremfor å beskrive et krypteringslag som ikke gjør det navnet antyder.

Omfang av sikkerhetskopier

Sikkerhetskopier av databasen tas daglig, med et gjenopprettingspunkt på 24 timer. Dokumentblobber er ikke inkludert, så en sletting er endelig og kan ikke angres ved gjenoppretting. Ethvert gjenopprettingsspill kjører registrerte slettinger på nytt før tjenesten gjenopptas, så det kan ikke hente tilbake data dere har bedt oss om å slette.

Hvordan koden testes

Hver endring skannes før den implementeres: statisk analyse (semgrep) for kodefeil, sårbarhets- og lisensrevisjon av avhengigheter, hemmelighetsskanning ved hvert commit, og en sju dagers utsettelsesperiode som blokkerer nylig publiserte pakker fra å komme med i bygget. Vi har ikke en uavhengig penetrasjonstest, og vi vil heller si det her enn å la en liste over kontroller antyde noe annet.

Hva vi gjør med det

Null lagring av data til AI‑trening

Nordvec bruker aldri dataene dine til å trene, finjustere eller forbedre noen AI‑modell. Bare de 5–15 dokumentbitene som er relevante for spørsmålet ditt, sendes per forespørsel – aldri hele dokumenter.

Ingen deling med tredjeparter

Dataene dine selges eller deles aldri for andres formål. Modellleverandører mottar kun det minimale kontekstbehovet som trengs for å besvare spørsmålet ditt, og alle leverandørene vi bruker, er navngitt i vårt underleverandørregister.

Umiddelbar fysisk sletting

Når dere kobler fra en integrasjon, slettes alle synkroniserte data, vektorrepresentasjoner og filreferanser permanent med en gang. Lagringsblokker fjernes innen få minutter. Ingen myk sletting.

Infrastruktur

Tilgangskontroll i alle lag.

Autentisering i kanten, sikkerhet på radnivå i databasen og et revisjonsspor som bare kan utvides.

Autentisering i ytterlaget

JWT‑verifisering skjer i ytterlaget før forespørsler når applikasjonsserverne. Ugyldige token avvises uten belastning på backend.

Tilgangskontroll på databasenivå

Retningslinjer for Row‑Level Security (RLS) håndhever data‑isolasjon direkte i PostgreSQL. Selv interne spørringer kan ikke omgå tilgangskontrollene.

Uforanderlig revisjonslogg

Hver AI‑forespørsel, hver datatilgang og hver administrativ handling loggføres i en revisjonslogg som bare kan utvides, med presise tidsstempler.

Frekvensbegrensning og misbruksbeskyttelse

API‑endepunkter har hastighetsbegrensning per bruker og per IP. Automatisk misbruksbeskyttelse beskytter mot legitimasjonsfylling og opplistingsangrep.

Se alle tilgangskontrollkrav og kodebevis på vårt tillitskort
Sertifiseringer og standarder

Hva vi har, og hva vi ikke har.

GDPR

Full etterlevelse av personvernforordningen GDPR. Selvbetjente rettigheter for registrerte (art. 15, 17, 20), innebygd personvern (art. 25), uforanderlige behandlingslogger (art. 30) og sikker behandling (art. 32).

Implementert

EU AI Act

Automatisk logging av beslutninger, transparenskontroller og menneskelig tilsyn, kartlagt til artikkel 12–14. Transparens i henhold til artikkel 50 via eksporterbar historikk over AI‑interaksjoner, med status for hver forpliktelse publisert på tillitsportalen.

Implementert

SOC 2 type II

Ikke gjennomført. De tillitskriteriene vår arkitektur allerede oppfyller, er publisert individuelt på tillitsportalen, hver koblet til koden som implementerer dem. En ekstern revisjon er en finansieringsbeslutning, og vi vil ikke beskrive den som planlagt før den er bestilt.

Ikke gjennomført

ISO 27001

Ikke gjennomført. Våre informasjonssikkerhetskontroller er publisert og kildeverifisert i stedet for å bli hevdet som samsvar, og eksportert som OSCAL slik at du kan laste dem inn i dine egne verktøy. Vi foretrekker å publisere det du kan sjekke, fremfor påstander du ikke kan verifisere.

Ikke gjennomført
Ansvarlig varsling

Sikker havn

Rapporter et sårbarhet til security@nordvec.com. Vi bekrefter innen 72 timer, gir deg en alvorlighetsgrad innen 5 virkedager, og holder deg oppdatert til saken er løst.

Sikker havn

Vi vil ikke forfølge eller støtte rettslige skritt mot forskere som handler i god tro, følger denne policyen, unngår brudd på personvern og tjenestenedgang, og gir oss en rimelig mulighet til å utbedre før offentliggjøring. Hvis du er usikker på om en handling er autorisert, spør oss først.

Før du tester

Bare interager med kontoer du eier eller har tillatelse til å bruke. Ikke få tilgang til andre leietakers data, kjør skanninger som svekker tjenesten, eller offentliggjør et uløst problem. Vi ber om et koordineringsvindu på opptil 90 dager før offentliggjøring, og vi krediterer rapporter som ønsker å bli navngitt. Hvis du har brukt et generativt AI‑verktøy på noe tidspunkt, fortell oss hvordan – det hjelper oss med å vurdere rapporten og påvirker ikke vurderingen av den.

Vår prosess følger ISO/IEC 29147 (rapportering) og ISO/IEC 30111 (håndtering), samt plikten til koordinert offentliggjøring i EUs forordning om digital motstandsdyktighet (forordning (EU) 2024/2847, artikkel 13). Mål for utbedring og fullt omfang er publisert i SECURITY.md‑filen i vårt kildekodelager.

Vi har ikke et betalt feilrapportprogram. Vi anerkjenner rapporter i god tro med offentlig kreditering, ikke betaling.

Ta kontakt.

Sikkerhetskontakt
security@nordvec.com

Sikkerhetshenvendelser

Spørsmål om sikkerhetsarkitekturen vår, hvordan vi håndterer data, eller status for etterlevelse. Vi deler gjerne detaljert dokumentasjon som dere kan gå gjennom.

Ansvarlig varsling

Rapporter et sårbarhet til security@nordvec.com. Vi bekrefter innen 72 timer, gir deg en alvorlighetsgrad innen 5 virkedager, og holder deg oppdatert til saken er løst.