Trukks
Sikkerhet

Sikkerhet som første prioritet.

Bedriftsdataene deres er kjernen i virksomheten. Derfor er ikke sikkerhet et tilvalg i Trukks — det er utgangspunktet for hvordan verktøyet er bygget og driftes.

ISO 27001PågårGDPRMFASSOHTTPS/TLS

ISO 27001Pågår

Vi arbeider mot sertifisering etter ISO 27001, standarden for styringssystemer for informasjonssikkerhet. Arbeidsmåten er allerede på plass i hele utviklings- og driftskjeden — fra kodegjennomgang og tilgangskontroll til kryptering og sikkerhetskopiering.

GDPR-etterlevelse

Trukks behandler personopplysninger i henhold til GDPR. Dere eier dataene deres — vi behandler dem bare for å levere tjenesten.

  • Databehandleravtale (DPA) inngår
  • Innsyn i og sletting av data på forespørsel
  • Tydelig ansvarsfordeling mellom dere og oss

Datalagring i EU

Dataene deres lagres og behandles innenfor EU. Ingen forretningsdata forlater unionen for drift av tjenesten — et enkelt svar på et stadig vanligere spørsmål i kundenes sikkerhetsgjennomganger.

Kryptering

All data krypteres — både når den lagres og når den overføres. Trafikk til og fra Trukks går utelukkende over HTTPS/TLS, og data i ro krypteres i lagringslaget sammen med sikkerhetskopiene.

  • Kryptering i ro (data og sikkerhetskopier)
  • HTTPS/TLS for all trafikk

Autentisering

Kontoer beskyttes med moderne autentisering. Flerfaktorautentisering (MFA) er tilgjengelig for alle brukere, og single sign-on (SSO) lar dere styre tilgangen sentralt via deres egen identitetsleverandør.

  • Flerfaktorautentisering (MFA)
  • Single sign-on (SSO)

Detaljert rollebasert tilgangsstyring

Ikke alle skal se alt. Roller og rettigheter styres i detalj — teknikeren ser sine jobber, økonomi ser grunnlagene og ledelsen ser helheten. Underleverandører kan gis tilgang til nøyaktig det de trenger, ikke mer.

Fullstendige revisjonslogger

Hver endring i Trukks er sporbar: hvem som gjorde hva, når og fra hvilken verdi. Når spørsmålet kommer — fra en kunde, en revisor eller internt — finnes svaret i loggen.

EUs KI-forordning

Vi følger utviklingen av EUs KI-forordning (AI Act) og designer ny funksjonalitet ansvarlig. Eventuelle KI-støttede funksjoner bygges med åpenhet og deres datakontroll som utgangspunkt.

Spørsmål fra sikkerhetsavdelingen deres?

Vi svarer gjerne på sikkerhetsspørreskjemaer og deltar i gjennomgangene deres. Ta kontakt, så utarbeider vi materialet organisasjonen deres trenger.

Ta gjerne kontakt