Sikkerhed
Sidst opdateret juli 2026
1. Vores tilgang
SRVY håndterer oplysninger, som folk deler i tillid: undersøgelsessvar, også anonyme, kontaktoplysninger til invitationer og kontiene for de brugere, der gennemfører undersøgelser. Denne side beskriver de sikkerhedsforanstaltninger, vi bruger. De kører i produktion, og vi beskriver dem uden at hævde certificeringer, vi ikke har.
2. Drift og infrastruktur
SRVY kører på dedikeret infrastruktur leveret af Hetzner Online GmbH. Den nuværende driftslokation er dokumenteret operationelt. Applikationsservere, databasen, uploadede filer og sikkerhedskopier drives i dette miljø. Databaseværten er ikke eksponeret mod det offentlige internet og er kun tilgængelig fra vores eget applikationslag over et privat netværk. Administrativ adgang er begrænset til kendte adresser. Hetzner driver ISO 27001-certificerede datacentre som vores infrastrukturleverandør.
Visse tillægstjenester, navnlig transaktions-e-mail og analyse, leveres af underdatabehandlere, der kan behandle begrænsede personoplysninger uden for EØS under egnede garantier. Den gældende liste findes i bilaget til vores databehandleraftale.
3. Kryptering
- Under overførsel: TLS (HTTPS) på al offentlig trafik, termineret hos vores administrerede load balancer med et administreret certifikat, der fornyes automatisk.
- Loginoplysninger: passwords til arbejdsområdets brugere lagres som envejshash med platformens standard passwordhashing. De lagres aldrig i klartekst eller skrives til nogen log.
- E-mailadresser: adresser, der bruges til tokeniserede links og undertrykkelse, lagres som nøglebaserede HMAC-SHA256-hash, så afmeldinger og undertrykkelse efter returneringer kan håndhæves uden at beholde adressen i klartekst, hvor det ikke er nødvendigt.
- Sikkerhedskopier: kopier uden for stedet overføres over SSH, så de er krypteret under overførsel til adskilt lagring.
4. Autentificering og adgangskontrol
- Passwordlogin med databasebaserede sessionstokens, leveret som HttpOnly, værtsbundne cookies pr. flade og revalideret mod databasen ved hver forespørgsel.
- Login giver en ensartet fejlmeddelelse, der ikke røber, om en konto findes, og sessionsidentifikatoren fornyes ved login.
- Rolle- og rettighedsbaseret adgangskontrol for arbejdsområdets brugere.
- CSRF-beskyttelse på hver tilstandsændrende forespørgsel.
- Administrationsportalen bruger eget login, egen cookie og eget autorisationsflow adskilt fra kundens Insight-portal.
5. Dataisolation
SRVY er flerlejer, og hver organisations data holdes adskilt. For organisationsejede e-maildata (kontakter, abonnementer, lister og distributioner) er dataadgangslaget bygget op omkring en håndhævet organisationsafgrænsning, så en forespørgsel mod disse data ikke kan udføres uden at navngive én organisation. Adgang til en organisations undersøgelser, svar og analyser er begrænset til organisationens autoriserede brugere gennem applikationens autorisationskontroller. Respondenters anonymitet håndhæves separat, som det er beskrevet i vores privatlivspolitik, så svar holdes adskilt fra enhver identitet eller invitation.
6. Sikkerhedskopier og katastrofeberedskab
- Automatiske databasekopier køres dagligt på databaseværten og spejles derefter til adskilt lagring uden for stedet (en Hetzner Storage Box) over SSH.
- Opbevaringen følger en "grandfather-father-son"-plan: 7 daglige, 4 ugentlige og 12 månedlige kopier, roteret automatisk.
- Gendannelsesrutiner er dokumenteret, så en sikkerhedskopi kan gendannes ved behov.
7. Overvågning og logning
Vi fører varige logs over e-mailleverancer, returneringer og klager samt et append-only revisionsspor over ændringer i virksomheders registeridentiteter. Login registrerer et tidsstempel for seneste login, og logs på serverniveau fanger fejl og driftshændelser. Logs opbevares i en begrænset periode og bruges til at undersøge fejl og misbrug.
8. Sårbarhedshåndtering
Vi holder operativsystemer og runtime-afhængigheder opdateret, vurderer tredjepartsbiblioteker, før vi tager dem i brug, og håndterer rapporterede problemer efter prioritet, med hastesager behandlet uden for den almindelige plan.
9. Underdatabehandlere
Et lille antal underdatabehandlere behandler personoplysninger i USA under standardkontraktbestemmelser (SCC) og, hvor det er relevant, EU–US Data Privacy Framework. Se bilaget til vores databehandleraftale for den gældende liste og vores privatlivspolitik for, hvordan dette hænger sammen.
10. Ansvarlig varsling
Tror du, at du har fundet en sikkerhedssårbarhed i SRVY, så send en e-mail til security@srvy.app med detaljer og, om muligt, trin til at reproducere den. Vi bestræber os på at bekræfte modtagelsen af rapporter inden for to hverdage. Vi forfølger ikke retsligt personer, der handler i god tro, tester kun mod egne konti og undgår forstyrrelser eller privatlivskrænkelser, der rammer andre brugere eller respondenter.
11. Kontakt
HR Cluster AS
Sikkerhed: security@srvy.app
Privatliv: privacy@srvy.app