Sikkerhed
Sidst opdateret august 2026
1. Vores tilgang
SRVY håndterer oplysninger, som folk deler i tillid: undersøgelsessvar, også anonyme, kontaktoplysninger til invitationer og kontiene for de brugere, der gennemfører undersøgelser. Denne side beskriver de sikkerhedsforanstaltninger, vi bruger. De kører i produktion, og vi beskriver dem uden at hævde certificeringer, vi ikke har.
2. Drift og infrastruktur
SRVY kører på dedikeret infrastruktur leveret af Hetzner Online GmbH. Den nuværende driftslokation er dokumenteret operationelt. Applikationsservere, databasen, uploadede filer og sikkerhedskopier drives i dette miljø. Databaseværten er ikke eksponeret mod det offentlige internet og er kun tilgængelig fra vores eget applikationslag over et privat netværk. Administrativ adgang er begrænset til kendte adresser. Hetzner driver ISO 27001-certificerede datacentre som vores infrastrukturleverandør.
Visse tillægstjenester, navnlig transaktions-e-mail og analyse, leveres af underdatabehandlere, der kan behandle begrænsede personoplysninger uden for EØS under egnede garantier. Den gældende liste findes i bilaget til vores databehandleraftale.
3. Kryptering
- Under overførsel: TLS (HTTPS) på al offentlig trafik, termineret hos vores administrerede load balancer med et administreret certifikat, der fornyes automatisk.
- Loginoplysninger: passwords til arbejdsområdets brugere lagres som envejshash med platformens standard passwordhashing. De lagres aldrig i klartekst eller skrives til nogen log.
- E-mailadresser: adresser, der bruges til tokeniserede links og undertrykkelse, lagres som nøglebaserede HMAC-SHA256-hash, så afmeldinger og undertrykkelse efter returneringer kan håndhæves uden at beholde adressen i klartekst, hvor det ikke er nødvendigt.
- Sikkerhedskopier: kopier uden for stedet overføres over SSH, så de er krypteret under overførsel til adskilt lagring.
4. Autentificering og adgangskontrol
- Passwordlogin med databasebaserede sessionstokens, leveret som HttpOnly, værtsbundne cookies pr. flade og revalideret mod databasen ved hver forespørgsel.
- Login giver en ensartet fejlmeddelelse, der ikke røber, om en konto findes, og sessionsidentifikatoren fornyes ved login.
- Rolle- og rettighedsbaseret adgangskontrol for arbejdsområdets brugere.
- CSRF-beskyttelse på hver tilstandsændrende forespørgsel.
- Administrationsportalen bruger eget login, egen cookie og eget autorisationsflow adskilt fra kundens Insight-portal.
5. Adgangskontrol efter datatype
SRVY anvender adgangskontroller, der passer til den type data, der behandles. Typerne beskyttes forskelligt, og at beskrive dem som én model ville overdrive den beskyttelse, nogle af dem har.
Organisationsejede driftsdata (kontakter, mailinglister, abonnementer og distributioner) er afgrænset til den ejende organisation. Dataadgangslaget håndhæver afgrænsningen, så en forespørgsel mod disse data ikke kan udføres uden at navngive én enkelt organisation.
Benchmarkundersøgelser, svar og de beregninger, der udledes af dem, forvaltes af HR Cluster AS via administrationsplatformen og er kun tilgængelige for autoriserede platformsadministratorer. Disse data er ikke opdelt pr. organisation, og kunder har ikke direkte adgang til dem.
Respondentanonymitet håndhæves separat, som beskrevet i vores privatlivspolitik, så svar på en undersøgelse holdes adskilt fra enhver identitet eller invitation.
6. Sikkerhedskopier og katastrofeberedskab
- Automatiske databasekopier køres dagligt på databaseværten og spejles derefter til adskilt lagring uden for stedet (en Hetzner Storage Box) over SSH.
- Opbevaringen følger en "grandfather-father-son"-plan: 7 daglige, 4 ugentlige og 12 månedlige kopier, roteret automatisk.
- Gendannelsesrutiner er dokumenteret, så en sikkerhedskopi kan gendannes ved behov.
7. Overvågning og logning
Vi fører varige logs over e-mailleverancer, returneringer og klager samt et append-only revisionsspor over ændringer i virksomheders registeridentiteter. Login registrerer et tidsstempel for seneste login, og logs på serverniveau fanger fejl og driftshændelser. Logs opbevares i en begrænset periode og bruges til at undersøge fejl og misbrug.
8. Sårbarhedshåndtering
Vi holder operativsystemer og runtime-afhængigheder opdateret, vurderer tredjepartsbiblioteker, før vi tager dem i brug, og håndterer rapporterede problemer efter prioritet, med hastesager behandlet uden for den almindelige plan.
9. Underdatabehandlere
Et lille antal underdatabehandlere behandler personoplysninger i USA under standardkontraktbestemmelser (SCC) og, hvor det er relevant, EU–US Data Privacy Framework. Se bilaget til vores databehandleraftale for den gældende liste og vores privatlivspolitik for, hvordan dette hænger sammen.
10. Ansvarlig varsling
Tror du, at du har fundet en sikkerhedssårbarhed i SRVY, så send en e-mail til security@srvy.app med detaljer og, om muligt, trin til at reproducere den. Vi bestræber os på at bekræfte modtagelsen af rapporter inden for to hverdage. Vi forfølger ikke retsligt personer, der handler i god tro, tester kun mod egne konti og undgår forstyrrelser eller privatlivskrænkelser, der rammer andre brugere eller respondenter.
11. Kontakt
HR Cluster AS
Sikkerhed: security@srvy.app
Privatliv: privacy@srvy.app