Trukks
Sikkerhed

Sikkerhed som første prioritet.

Jeres forretningsdata er kernen i jeres virksomhed. Derfor er sikkerhed ikke et tilvalg i Trukks — det er udgangspunktet for, hvordan værktøjet er bygget og drives.

ISO 27001PågårGDPRMFASSOHTTPS/TLS

ISO 27001Pågår

Vi arbejder hen imod certificering efter ISO 27001, standarden for ledelsessystemer for informationssikkerhed. Arbejdsmetoden er allerede på plads i hele udviklings- og driftskæden — fra kodegennemgang og adgangskontrol til kryptering og backup.

GDPR-overholdelse

Trukks behandler personoplysninger i overensstemmelse med GDPR. I ejer jeres data — vi behandler dem kun for at levere tjenesten.

  • Databehandleraftale (DPA) indgår
  • Dataudtræk og sletning på anmodning
  • Klar ansvarsfordeling mellem jer og os

Datalagring i EU

Jeres data opbevares og behandles inden for EU. Ingen forretningsdata forlader unionen for at drive tjenesten — et enkelt svar på et stadig mere almindeligt spørgsmål i jeres kunders sikkerhedsgennemgange.

Kryptering

Alle data krypteres — både når de opbevares, og når de overføres. Trafik til og fra Trukks går udelukkende over HTTPS/TLS, og data i hvile krypteres i lagringslaget sammen med backupperne.

  • Kryptering i hvile (data og backup)
  • HTTPS/TLS for al trafik

Autentificering

Konti beskyttes med moderne autentificering. Multifaktorautentificering (MFA) er tilgængelig for alle brugere, og single sign-on (SSO) lader jer styre adgangen centralt via jeres egen identitetsudbyder.

  • Multifaktorautentificering (MFA)
  • Single sign-on (SSO)

Granulær rollebaseret adgangsstyring

Ikke alle skal se alt. Roller og rettigheder styres i detaljer — teknikeren ser sine opgaver, økonomien ser grundlagene, og ledelsen ser helheden. Underleverandører kan gives adgang til præcis det, de har brug for, ikke mere.

Fuldstændige revisionslogs

Enhver ændring i Trukks kan spores: hvem der gjorde hvad, hvornår og fra hvilken værdi. Når spørgsmålet kommer — fra en kunde, en revisor eller internt — findes svaret i loggen.

EU's AI-forordning

Vi følger udviklingen af EU's AI-forordning (AI Act) og designer ny funktionalitet ansvarligt. Eventuelle AI-understøttede funktioner bygges med gennemsigtighed og jeres datakontrol som udgangspunkt.

Spørgsmål fra jeres sikkerhedsafdeling?

Vi svarer gerne på sikkerhedsspørgeskemaer og deltager i jeres gennemgange. Kontakt os, så udarbejder vi det materiale, jeres organisation har brug for.

Kontakt os gerne