Säkerhet
Senast uppdaterad juli 2026
1. Vår ansats
SRVY hanterar uppgifter som människor delar i förtroende: undersökningssvar, även anonyma, kontaktuppgifter för inbjudningar och kontona för de arbetsytans användare som genomför undersökningar. Denna sida beskriver säkerhetsåtgärderna vi använder. De körs i produktion, och vi beskriver dem utan att hävda certifieringar vi inte har.
2. Drift och infrastruktur
SRVY körs på dedikerad infrastruktur som tillhandahålls av Hetzner Online GmbH. Den nuvarande driftsplatsen är dokumenterad operationellt. Applikationsservrar, databasen, uppladdade filer och säkerhetskopior drivs i denna miljö. Databasvärden är inte exponerad mot det offentliga internet och är endast åtkomlig från vårt eget applikationslager över ett privat nätverk. Administrativ tillgång är begränsad till kända adresser. Hetzner driver ISO 27001-certifierade datacenter som vår infrastrukturleverantör.
Vissa tilläggstjänster, särskilt transaktionsmejl och analys, tillhandahålls av underbiträden som kan behandla begränsade personuppgifter utanför EES under lämpliga garantier. Den aktuella listan finns i bilagan till vårt personuppgiftsbiträdesavtal.
3. Kryptering
- Under överföring: TLS (HTTPS) på all offentlig trafik, terminerad hos vår hanterade lastbalanserare med ett hanterat certifikat som förnyas automatiskt.
- Inloggningsuppgifter: lösenord till arbetsytans användare lagras som envägshashar med plattformens standardlösenordshashning. De lagras aldrig i klartext eller skrivs till någon logg.
- E-postadresser: adresser som används för tokeniserade länkar och undertryckning lagras som nyckelbaserade HMAC-SHA256-hashar, så att avregistreringar och undertryckning efter studsar kan upprätthållas utan att adressen behålls i klartext där det inte är nödvändigt.
- Säkerhetskopior: kopior utanför platsen överförs över SSH, så att de är krypterade under överföring till åtskild lagring.
4. Autentisering och åtkomstkontroll
- Lösenordsinloggning med databasbaserade sessionstokens, levererade som HttpOnly, värdbundna cookies per yta och omvaliderade mot databasen vid varje begäran.
- Inloggning ger ett enhetligt felmeddelande som inte avslöjar om ett konto finns, och sessionsidentifieraren förnyas vid inloggning.
- Roll- och behörighetsbaserad åtkomstkontroll för arbetsytans användare.
- CSRF-skydd på varje tillståndsändrande begäran.
- Administrationsportalen använder en egen inloggning, cookie och auktoriseringsflöde åtskilt från kundens Insight-portal.
5. Dataisolering
SRVY är flerhyresgäst, och varje organisations data hålls åtskild. För organisationsägda e-postdata (kontakter, prenumerationer, listor och distributioner) är dataåtkomstlagret byggt kring en upprätthållen organisationsavgränsning, så att en fråga mot dessa data inte kan utföras utan att namnge en enda organisation. Tillgång till en organisations undersökningar, svar och analyser är begränsad till organisationens behöriga användare genom applikationens auktoriseringskontroller. Respondenternas anonymitet upprätthålls separat, så som beskrivs i vår integritetspolicy, så att svar hålls åtskilda från varje identitet eller inbjudan.
6. Säkerhetskopior och katastrofåterställning
- Automatiska databaskopior körs dagligen på databasvärden och speglas därefter till åtskild lagring utanför platsen (en Hetzner Storage Box) över SSH.
- Lagringen följer ett grandfather-father-son-schema: 7 dagliga, 4 veckovisa och 12 månatliga kopior, roterade automatiskt.
- Återställningsrutiner är dokumenterade, så att en säkerhetskopia kan återställas vid behov.
7. Övervakning och loggning
Vi för varaktiga loggar över e-postleveranser, studsar och klagomål, och en tilläggsbar (append-only) revisionslogg över ändringar i företags registeridentiteter. Inloggning registrerar en tidsstämpel för senaste inloggning, och loggar på servernivå fångar fel och drifthändelser. Loggar lagras under en begränsad period och används för att utreda fel och missbruk.
8. Sårbarhetshantering
Vi håller operativsystem och körtidsberoenden uppdaterade, bedömer tredjepartsbibliotek innan vi tar dem i bruk, och hanterar rapporterade problem efter prioritet, med brådskande ärenden behandlade utanför det vanliga schemat.
9. Underbiträden
Ett litet antal underbiträden behandlar personuppgifter i USA, under standardavtalsklausuler (SCC) och, där det är relevant, EU–US Data Privacy Framework. Se bilagan till vårt personuppgiftsbiträdesavtal för den aktuella listan, och vår integritetspolicy för hur detta hänger samman.
10. Ansvarsfull rapportering
Tror du att du har hittat en säkerhetssårbarhet i SRVY, skicka ett mejl till security@srvy.app med detaljer och, om möjligt, steg för att reproducera den. Vi strävar efter att bekräfta mottagandet av rapporter inom två arbetsdagar. Vi vidtar inte rättsliga åtgärder mot personer som handlar i god tro, testar endast mot egna konton och undviker störningar eller integritetskränkningar som drabbar andra användare eller respondenter.
11. Kontakt
HR Cluster AS
Säkerhet: security@srvy.app
Integritet: privacy@srvy.app