Sidan beskriver principer, inte en certifiering eller garanti. Produktspecifika kontroller och avtalsåtaganden dokumenteras separat när tjänsterna utvecklas.
1. Säkerhetsarbete
Vi använder proportionerliga säkerhetsåtgärder utifrån uppgifternas känslighet, tjänstens risk och kundkrav. Säkerhet beaktas i design, utveckling, driftsättning och förvaltning.
2. Grundläggande arbetssätt
- Åtkomst efter verksamhetsbehov och minsta möjliga behörighet.
- Stark autentisering och multifaktorautentisering där det stöds.
- Kryptering under överföring och lämplig kryptering vid lagring via infrastrukturtjänster.
- Hantering av beroenden, konfiguration och sårbarheter.
- Loggning, säkerhetskopiering och återställning anpassad till tjänsten.
- Leverantörsbedömning och personuppgiftsbiträdesavtal när det krävs.
3. Incidenthantering
Misstänkta säkerhetsincidenter bedöms, begränsas och dokumenteras. När personuppgifter berörs bedöms anmälningsskyldigheter enligt dataskyddslag och avtal.
4. Ansvarsfull rapportering
Rapportera en misstänkt sårbarhet till hello@zaxvix.com med “Security” i ämnesraden. Beskriv reproduktionssteg och berörda adresser eller komponenter. Ta inte del av andras data, stör inte tjänsten och publicera inte detaljer innan vi fått rimlig tid att utreda.
Dokumenten är praktiska webbplatspolicyer och bör granskas av kvalificerad svensk jurist före produktionssättning, särskilt när betaltjänster, användarkonton, analysverktyg eller nya personuppgiftsbiträden införs.