Säkerhet

Säkerhet är inte en feature. Det är grunden.

Den här sidan beskriver hur AmpliFlow skyddar dina data - på ren svenska. Kryptering, hosting, åtkomstkontroll och incidenthantering. Inga buzzwords, bara dokumenterade åtaganden. För bindande villkor, se vår integritetspolicy och villkor.

Senast uppdaterad: 2026-09-01

Så skyddar vi er data

Säkerhet är inte ett löfte vi ger i ett säljmöte. Det är dokumenterade, granskningsbara, testbara åtaganden.

EU-hosting som standard. Kryptering i vila och under överföring. Åtkomstkontroll baserad på roller. Incidenthantering med tydliga tidsramar. Och konsulter som arbetar med ISO-certifiering eller ledningssystem signerar NDA som en del av standardprocessen - för att er information förtjänar samma skydd som vår.

Säkerhet i varje lager

Sex områden som skyddar dina data - från infrastruktur till process.

EU-hosting

Azure Sweden Central och West Europe för kunddata. Hetzner Finland för webbplats och loggar. Ingen kunddata lämnar EU/EES.

Kryptering

AES-256 i vila, TLS 1.2+ under överföring. Varje anslutning till AmpliFlow är krypterad.

Åtkomstkontroll

Rollbaserad åtkomstkontroll, multi-tenant-isolering och least-privilege som standard.

Driftsäkerhet

RPO under 1 timme, RTO under 4 timmar. Automatiserade backuper med dokumenterade återställningsmål.

Incidenthantering

Notifiering inom 24 timmar. Dokumenterat arbetsflöde från detektion till åtgärd och uppföljning.

Infrastrukturcertifieringar

Azure ISO 27001, SOC 1/2/3. Se fullständig lista hos Microsoft.

Tekniska detaljer

Varje anslutning till AmpliFlow skyddas med TLS 1.2+Hänglåset i din webbläsare - en krypterad tunnel mellan dig och oss.. Data i vila krypteras med AES-256Samma krypteringsstandard som banker och myndigheter använder. Praktiskt omöjlig att knäcka. - samma standard som banker och myndigheter använder.

Åtkomstkontroll bygger på rollbaserad behörighetsstyrning (RBAC)Ni bestämmer vem som ser vad baserat på deras roll i organisationen.. Vår multi-tenantEr data är murindelad från alla andra kunder. Ingen kan se ert innehåll.-arkitektur säkerställer att varje kunds data är logiskt separerad - ingen kan se någon annans innehåll.

Automatiserade backuper körs kontinuerligt med RPO under 1 timmeMaximalt 1 timmes data kan gå förlorad vid ett allvarligt avbrott. I praktiken mycket mindre. ochRTO under 4 timmarSystemet är återställt inom 4 timmar efter ett allvarligt avbrott.. Backuper lagras krypterade inom EU.

Vår infrastruktur på Azure är certifierad enligt ISO 27001Internationell standard för informationssäkerhet. Azures infrastruktur är certifierad. och genomgår oberoende SOC 2Oberoende revision som bevisar att säkerhetskontrollerna faktiskt fungerar - inte bara finns på papper.-granskningar. Se Azures fullständiga certifieringslista.

Testa oss

Vi välkomnar ansvarsfull säkerhetstestning. Vill du utförapenetrationstesterAuktoriserat simulerat angrepp för att hitta säkerhetsbrister innan de riktiga angriparna gör det.mot AmpliFlow? Ge oss en förvarning så att vi kan koordinera.

Eftersom AmpliFlow körs på Azure gäller Microsofts regler för penetrationstester. I praktiken innebär det att du kan testa fritt utan särskilt godkännande - men en heads-up hjälper oss särskilja dina tester från faktiska attacker.

Läs Azures regler för penetrationstester →

Kontakta oss för att koordinera →

Läs vår sårbarhetspolicy →

Sekretess och avtal

Sekretessklausuler ingår i våra allmänna villkor som standard. Vill ni ha ett separat NDA med en konsult kan det ordnas på begäran.

Personuppgiftsbiträdesavtal (PUBA) kan tecknas på begäran.

Kontakta oss →

Vanliga frågor om säkerhet

Vilket chattverktyg använder ni?
På ampliflow.com använder vi LibreDesk, som vi själva driftar hos vår infrastrukturleverantör. Chattmeddelanden behandlas bara av AmpliFlow och vår infrastrukturleverantör, inte av en separat chattleverantör. På ampliflow.se sker supporten tills vidare via support@ampliflow.se. Samma chattlösning ska införas där.
Kan vi få ett SLA?
Ja, SLA finns tillgängligt på begäran. Kontakta oss så tar vi fram ett avtal som matchar era krav.
Hur hanterar ni säkerhetsincidenter?
Vi har ett dokumenterat arbetsflöde: detektion, klassificering, åtgärd, notifiering inom 24 timmar och uppföljning med incidentrapport. Varje incident resulterar i en genomgång för att förhindra upprepning.
Kan vi utföra penetrationstester mot AmpliFlow?
Ja. Ge oss en förvarning så att vi kan koordinera. Eftersom AmpliFlow körs på Azure gäller Microsofts regler för penetrationstester - i praktiken innebär det att du kan testa fritt utan särskilt godkännande, men vi uppskattar en heads-up.
Var lagras backuper?
Backuper lagras på Azure inom EU/EES, i samma regioner som primärdata (Sverige och Västeuropa). Backuper är krypterade med AES-256.
Kan konsulter signera sekretessavtal?
Sekretessklausuler ingår i våra allmänna villkor som standard. Vill ni ha ett separat NDA med en konsult kan det ordnas på begäran.

Frågor om säkerhet?

Har du frågor om hur AmpliFlow skyddar dina data, vill koordinera penetrationstester eller behöver ett NDA - vi hjälper dig gärna.

Frågor om GDPR, personuppgiftsbiträdesavtal eller dataöverföringar? Se vår GDPR-sida.

E-post: info@ampliflow.com

Besök vår kontaktsida →