Säkerhet som första prioritet.
Er affärsdata är kärnan i er verksamhet. Därför är säkerheten inte ett tillval i Trukks — den är utgångspunkten för hur verktyget är byggt och driftas.
ISO 27001Pågår
Vi arbetar mot certifiering enligt ISO 27001, standarden för ledningssystem för informationssäkerhet. Arbetssättet är redan på plats i hela utvecklings- och driftskedjan — från kodgranskning och åtkomstkontroll till kryptering och säkerhetskopiering.
GDPR-efterlevnad
Trukks behandlar personuppgifter enligt GDPR. Ni äger er data — vi behandlar den bara för att leverera tjänsten.
- Personuppgiftsbiträdesavtal (PUB-avtal) ingår
- Registerutdrag och radering på begäran
- Tydlig ansvarsfördelning mellan er och oss
Datalagring inom EU
Er data lagras och behandlas inom EU. Ingen affärsdata lämnar unionen för drift av tjänsten — ett enkelt svar på en allt vanligare fråga i era kunders säkerhetsgranskningar.
Kryptering
All data krypteras — både när den lagras och när den skickas. Trafik till och från Trukks går uteslutande över HTTPS/TLS, och data i vila krypteras i lagringslagret tillsammans med säkerhetskopiorna.
- Kryptering i vila (data och säkerhetskopior)
- HTTPS/TLS för all trafik
Autentisering
Konton skyddas med modern autentisering. Multifaktorautentisering (MFA) finns för alla användare, och single sign-on (SSO) låter er styra åtkomsten centralt via er egen identitetsleverantör.
- Multifaktorautentisering (MFA)
- Single sign-on (SSO)
Granulär behörighetsstyrning
Alla ska inte se allt. Roller och behörigheter styrs i detalj — teknikern ser sina jobb, ekonomin ser underlagen och ledningen ser helheten. Underkonsulter kan ges tillgång till exakt det de behöver, inget mer.
Fullständiga granskningsloggar
Varje ändring i Trukks är spårbar: vem som gjorde vad, när och från vilket värde. När frågan kommer — från en kund, en revisor eller internt — finns svaret i loggen.
EU:s AI-förordning
Vi följer utvecklingen av EU:s AI-förordning (AI Act) och designar ny funktionalitet ansvarsfullt. Eventuella AI-stödda funktioner byggs med transparens och er datakontroll som utgångspunkt.
Frågor från er säkerhetsavdelning?
Vi svarar gärna på säkerhetsenkäter och deltar i era granskningar. Hör av er, så tar vi fram underlagen er organisation behöver.
Hör gärna av er här