Säkerhet
Så bygger, driver och skyddar vi plattformen Xbrandify, och vad ditt team kan förvänta sig av oss. Praxis, beskrivet rakt på sak.
Den här sidan underhålls av Your Brand Travel International AB, företaget bakom Xbrandify, för att besvara vanliga frågor om säkerhet och integritet kring plattformen. Den beskriver vår praxis. Det är inte en certifiering, en revisionsrapport eller ett oberoende intyg. Säkerhet är ett delat ansvar: vi säkrar plattformen, kunden säkrar sina egna konton, användare och innehåll, och båda parter förlitar sig på de åtaganden som beskrivs i våra avtal.
Drift och infrastruktur
Plattformen körs på hanterad molninfrastruktur i stället för egen hårdvara, så patchning, fysisk säkerhet och nätverkshärdning på infrastrukturnivå hanteras av de driftleverantörer vi använder.
Driftleverantörer och primär datalagringsregion: [ATT BEKRÄFTA: driftleverantörer och regioner].
Kryptering under överföring och i vila
Trafik mellan webbläsare, våra tjänster och våra datalager krypteras under överföring med TLS. Data som lagras i våra hanterade databaser och objektlagring krypteras i vila av den underliggande plattformen.
Lägsta tillåtna TLS-version och kryptopolicy: [ATT BEKRÄFTA: TLS-policy].
Åtkomstkontroll och minsta möjliga behörighet
Intern åtkomst till produktionssystem och kunddata är begränsad till dem som behöver den för att driva och supporta tjänsten, och tilldelas enligt principen om minsta möjliga behörighet per roll snarare än som standard.
Åtkomst granskas och tas bort när någon byter roll eller slutar. Granskningsintervall: [ATT BEKRÄFTA: intervall för åtkomstgranskning].
Autentisering
Kundens användare loggar in via vårt hanterade autentiseringslager. Inloggningsuppgifter lagras som saltade hashar av det lagret, aldrig i klartext, och sessioner utfärdas som signerade tokens med giltighetstid.
Tillgängliga alternativ som enkel inloggning (SSO) och multifaktorautentisering, och var de krävs: [ATT BEKRÄFTA: tillgänglighet och krav för SSO och MFA].
Kundisolering och radnivåsäkerhet
Varje kunds data är logiskt separerad. Databasåtkomst styrs av policyer för radnivåsäkerhet, så en förfrågan kan bara läsa eller skriva rader som tillhör den autentiserade kunden och användaren, och behörighetskontrollen sker i databasen, inte bara i applikationskoden.
Privilegierad databasåtkomst som förbigår policyer är begränsad till specifika serversidesoperationer och är inte tillgänglig för kod i webbläsaren.
Hantering av hemligheter
API-nycklar, tokens och andra inloggningsuppgifter lagras som hanterade hemligheter och injiceras i serversidkoden vid körning. De läggs aldrig in i kodbasen och skickas aldrig med i paket till klientsidan. Anrop till tredjepartstjänster som kräver en hemlighet görs enbart från serversidan.
Rutin för rotation av hemligheter: [ATT BEKRÄFTA: process för rotation av hemligheter].
Loggning och övervakning
Vi samlar in loggar från applikation och infrastruktur, tillsammans med felrapporter, så att vi kan upptäcka fel och avvikande aktivitet och utreda vad som hänt. Loggar hålls separerade från kundens gränssnitt och åtkomsten till dem är begränsad.
Lagringstid för loggar och tröskelvärden för larm: [ATT BEKRÄFTA: lagringstid och larmnivåer].
Säkerhetskopior
Kunddata i våra hanterade databaser säkerhetskopieras av den underliggande plattformen så att vi kan återställa vid förlust eller skada. Återställning görs enbart av behörig personal.
Frekvens, lagringstid och återställningsmål för säkerhetskopior: [ATT BEKRÄFTA: frekvens, lagringstid, RPO och RTO].
Sårbarhetshantering
Vi håller beroenden uppdaterade, granskar kodändringar innan de når produktion och kör automatisk skanning av kodbasen och beroendena för att upptäcka kända sårbarheter. Problem prioriteras efter allvarlighetsgrad och åtgärdas i vår vanliga releaseprocess, med akuta fixar utanför ordinarie schema.
Åtgärdsmål per allvarlighetsgrad, och eventuell extern testning: [ATT BEKRÄFTA: SLA för åtgärder och intervall för penetrationstester].
Granskning av underleverantörer
Vi håller medvetet antalet leverantörer med åtkomst till kunddata litet. Innan en leverantör behandlar personuppgifter för vår räkning gör vi en bedömning, upprättar ett skriftligt personuppgiftsbiträdesavtal och säkerställer en lämplig överföringsmekanism när data lämnar EES.
Den aktuella listan underhålls i vår integritetspolicy: [ATT BEKRÄFTA: fullständig lista över underleverantörer].
Incidenthantering och anmälan av personuppgiftsincidenter
Vi har en intern process för att upptäcka, prioritera, begränsa och lösa säkerhetsincidenter, samt för att dokumentera vad som hänt och vad vi ändrat i efterhand.
När vi agerar personuppgiftsbiträde för gästdata meddelar vi den berörda kunden, som är personuppgiftsansvarig, utan onödigt dröjsmål efter att vi fått kännedom om en personuppgiftsincident, med den information de behöver för att uppfylla sina egna skyldigheter. Enligt artikel 33 i GDPR ska den personuppgiftsansvarige anmäla till behörig tillsynsmyndighet inom 72 timmar efter att ha fått kännedom om en anmälningspliktig incident, och vår anmälan är utformad för att stödja den tidsfristen. I Sverige är tillsynsmyndigheten Integritetsskyddsmyndigheten (IMY).
Kanal för kundnotifiering och eskaleringsväg: [ATT BEKRÄFTA: process för notifiering].
Ansvarsfull rapportering av sårbarheter
Om du tror att du har hittat en säkerhetssårbarhet i vår plattform vill vi gärna höra om det. Rapportera den till oss privat, med tillräckliga detaljer för att vi ska kunna återskapa problemet, och ge oss rimlig tid att utreda och åtgärda det innan någon offentlig rapportering.
Undvik tester som försämrar tjänsten, och kom inte åt, ändra eller behåll data som tillhör andra. Vi bekräftar din rapport och håller dig uppdaterad medan vi arbetar med den.
Rapporter: [ATT BEKRÄFTA: e-post för säkerhetskontakt]
Behöver du mer underlag för en säkerhetsgranskning?
Enterprise-kunder och blivande kunder kan begära ytterligare dokumentation, inklusive vårt personuppgiftsbiträdesavtal, vår lista över underleverantörer, uppgifter om drift och datalagring, samt svar på ert egna säkerhetsformulär. Berätta vad er granskning behöver, så går vi igenom det tillsammans.