Hopp til hovedinnhold
Sikkerhet

Dere får svar på spørsmålene deres av et fransk selskap.

Genereringen kjøres hos Mistral i Frankrike, et selskap uten morkonsern utenfor EØS. Dokumenter lagres i Irland og Nürnberg. Hver leverandør, deres registreringsland og morkonsern er oppført i vår underleverandørregister.

Data‑isolasjon

Data‑isolasjon håndheves på databasenivå med Row‑Level Security. Hver spørring er avgrenset til den autentiserte brukeren. Tilgang til data på tvers av tenants er arkitektonisk umulig.

Rollebasert tilgangskontroll

Detaljerte tillatelser avgrenset etter team, datatype og handling. Administratorer styrer hvem som kan se revisjonslogger, administrere medlemmer, slette dokumenter og få tilgang til fakturering.

Uforanderlig revisjonslogg

Hver AI‑spørring, hver datatilgang og hver administrativ handling loggføres i en revisjonslogg som bare kan utvides. Hvem som åpnet hva, hvorfra og når, søkbart og adskilt fra applikasjonsdata.

Databeskyttelse

Dataene deres forblir deres.

Dataene deres brukes bare for å hjelpe teamet deres. De deles, selges eller gjenbrukes aldri. Dokumentene, søkene og svarene deres er deres alene.

Hvor det kjører, og hvem som kan nå det

Jurisdiksjon, ikke bare region

Lagring forteller hvor dataene befinner seg. Jurisdiksjon forteller hvem som kan pålegge tilgang til dem. Generering, dokumentlagring og utgående e‑post håndteres av selskaper registrert i EØS uten morkonsern utenfor EØS. Forespørselsbanen, hurtigbufferen og feilloggingen kjører fortsatt på leverandører registrert i USA mens vi migrerer til vår egen EU‑infrastruktur. Vårt underleverandørregister merker hver enkelt, inkludert en leverandør som er EU‑basert, men har et morkonsern utenfor EØS.

EU‑datalagring

Genereringen kjøres i Frankrike og inbakkinger i Berlin. Dokumenter lagres i Irland og Nürnberg. Noen av leverandørene våre er registrert utenfor EØS, så fjernaksess regnes som en overføring i henhold til GDPR kapittel V. Vårt underleverandørregister navngir hver leverandør og hvilket overføringsgrunnlag som gjelder.

Hvem hos Nordvec kan se dataene deres

Produktet har ingen etterlignings­modus, support­pålogging eller ansatt­adminmodus. Det finnes ingen måte for oss å åpne dokumentene eller samtalene deres gjennom applikasjonen på, og en test vil feile bygget hvis en slik mulighet noen gang legges til. To grunnleggere har infrastrukturnivå­tilgang til databasen, som er en stående tilgang vi ikke kan fjerne så lenge vi kjører på forvaltet infrastruktur, og som ikke vises i revisjonsloggen deres. Alt som gjøres gjennom produktet, loggføres, og dere kan eksportere hele loggen som CSV, filtrert etter dato og handling. Navngitt, tidsbegrenset tilgang med varsel til dere kommer med vår egen EU‑maskinvare.

Hvordan det beskyttes, og hva det omfatter

Kryptert ved lagring og overføring

Alle data er kryptert ved lagring (AES‑256) og under overføring (TLS 1.3). OAuth‑token bruker et ekstra krypteringslag på applikasjonsnivå.

Nøkkelforvaltning

Plattformleverandøren vår har krypteringsnøklene i dag, ikke vi og ikke dere. Vi sier dette tydelig fordi det avgjør hva krypteringen ovenfor er verdt: den beskytter en nedlagt eller stjålet disk, ikke et kompromittert brukernavn på et aktivt system. Vi tilbyr ikke kundestyrt nøkkeladministrasjon ennå. Nøkkelforvaltningen blir vår når vi flytter til EU‑maskinvare, med en EU‑basert nøkkel og en angitt rotasjonspolicy.

Hvorfor søkeindeksen ikke er separat kryptert

Å kryptere tekst- og vektorkolonner individuelt ville ødelagt indeksen som gjør vektorsøk mulig, og på administrert infrastruktur ville nøkkelen likevel ligge hos leverandøren. Vi foretrekker å fortelle dere hvor grensen går, fremfor å beskrive et krypteringslag som ikke gjør det navnet antyder.

Omfang av sikkerhetskopier

Sikkerhetskopier av databasen tas daglig, med et gjenopprettingspunkt på 24 timer. Dokumentblobber er ikke inkludert, så en sletting er endelig og kan ikke angres ved gjenoppretting. Ethvert gjenopprettingsspill kjører registrerte slettinger på nytt før tjenesten gjenopptas, så det kan ikke hente tilbake data dere har bedt oss om å slette.

Hvordan koden testes

Hver endring skannes før den implementeres: statisk analyse (semgrep) for kodefeil, sårbarhets- og lisensrevisjon av avhengigheter, hemmelighetsskanning ved hvert commit, og en sju dagers utsettelsesperiode som blokkerer nylig publiserte pakker fra å komme med i bygget. Vi har ikke en uavhengig penetrasjonstest, og vi vil heller si det her enn å la en liste over kontroller antyde noe annet.

Hva vi gjør med det

Null lagring av data til AI‑trening

Nordvec bruker aldri dataene deres til å trene, finjustere eller forbedre noen KI‑modell. Bare de 5–15 dokumentbitene som er relevante for spørsmålet deres, sendes per forespørsel – aldri hele dokumenter.

Ingen deling med tredjeparter

Dataene deres selges eller deles aldri til andres formål. Modellleverandører får bare det minimumskonteksten som trengs for å svare på forespørselen deres, og alle leverandørene vi bruker, står oppført i vår underdatabehandler­register.

Umiddelbar fysisk sletting

Når dere kobler fra en integrasjon, slettes alle synkroniserte data, vektorrepresentasjoner og filreferanser permanent med en gang. Lagringsblokker fjernes innen få minutter. Ingen myk sletting.

Infrastruktur

Tilgangskontroll i alle lag.

Autentisering i kanten, sikkerhet på radnivå i databasen og et revisjonsspor som bare kan utvides.

Autentisering i ytterlaget

JWT‑verifisering skjer i ytterlaget før forespørsler når applikasjonsserverne. Ugyldige token avvises uten belastning på backend.

Tilgangskontroll på databasenivå

Retningslinjer for Row‑Level Security (RLS) håndhever data‑isolasjon direkte i PostgreSQL. Selv interne spørringer kan ikke omgå tilgangskontrollene.

Uforanderlig revisjonslogg

Hver AI‑forespørsel, hver datatilgang og hver administrativ handling loggføres i en revisjonslogg som bare kan utvides, med presise tidsstempler.

Frekvensbegrensning og misbruksbeskyttelse

API‑endepunkter har hastighetsbegrensning per bruker og per IP. Automatisk misbruksbeskyttelse beskytter mot legitimasjonsfylling og opplistingsangrep.

Se alle tilgangskontrollkrav og kodebevis på vårt tillitskort
Sertifiseringer og standarder

Hva vi har, og hva vi ikke har.

GDPR

Full etterlevelse av personvernforordningen GDPR. Selvbetjente rettigheter for registrerte (art. 15, 17, 20), innebygd personvern (art. 25), uforanderlige behandlingslogger (art. 30) og sikker behandling (art. 32).

Implementert

EU AI Act

Automatisk logging av beslutninger, transparenskontroller og menneskelig tilsyn, kartlagt til artikkel 12–14. Transparens i henhold til artikkel 50 via eksporterbar historikk over AI‑interaksjoner, med status for hver forpliktelse publisert på tillitsportalen.

Implementert

SOC 2 type II

Ikke gjennomført. De tillitskriteriene vår arkitektur allerede oppfyller, er publisert individuelt på tillitsportalen, hver koblet til koden som implementerer dem. En ekstern revisjon er en finansieringsbeslutning, og vi vil ikke beskrive den som planlagt før den er bestilt.

Ikke gjennomført

ISO 27001

Ikke oppfylt. Våre informasjonssikkerhets­kontroller er publisert og kildeverifisert, ikke bare påstått som samsvar, og eksporteres som OSCAL slik at dere kan laste dem inn i deres egne verktøy. Vi foretrekker å publisere det dere kan kontrollere, fremfor en påstand dere ikke kan verifisere.

Ikke gjennomført
Ansvarlig varsling

Sikker havn

Rapporter et sårbarhet til security@nordvec.com. Vi bekrefter innen 72 timer, gir deg en alvorlighetsgrad innen 5 virkedager, og holder deg oppdatert til saken er løst.

Sikker havn

Vi vil ikke forfølge eller støtte rettslige skritt mot forskere som handler i god tro, følger denne policyen, unngår brudd på personvern og tjenestenedgang, og gir oss en rimelig mulighet til å utbedre før offentliggjøring. Hvis du er usikker på om en handling er autorisert, spør oss først.

Før du tester

Bare interager med kontoer du eier eller har tillatelse til å bruke. Ikke få tilgang til andre leietakers data, kjør skanninger som svekker tjenesten, eller offentliggjør et uløst problem. Vi ber om et koordineringsvindu på opptil 90 dager før offentliggjøring, og vi krediterer rapporter som ønsker å bli navngitt. Hvis du har brukt et generativt AI‑verktøy på noe tidspunkt, fortell oss hvordan – det hjelper oss med å vurdere rapporten og påvirker ikke vurderingen av den.

Vår prosess følger ISO/IEC 29147 (rapportering) og ISO/IEC 30111 (håndtering), samt plikten til koordinert offentliggjøring i EUs forordning om digital motstandsdyktighet (forordning (EU) 2024/2847, artikkel 13). Mål for utbedring og fullt omfang er publisert i SECURITY.md‑filen i vårt kildekodelager.

Vi har ikke et betalt feilrapportprogram. Vi anerkjenner rapporter i god tro med offentlig kreditering, ikke betaling.

Ta kontakt.

Sikkerhetskontakt
security@nordvec.com

Sikkerhetshenvendelser

Spørsmål om vår sikkerhetsarkitektur, datahåndtering eller etterlevelsesstatus. Vi gir gjerne detaljert dokumentasjon til gjennomgang.

Ansvarlig varsling

Rapporter et sårbarhet til security@nordvec.com. Vi bekrefter innen 72 timer, gir deg en alvorlighetsgrad innen 5 virkedager, og holder deg oppdatert til saken er løst.