Säkerhet

Säkerhet är inte en feature. Det är grunden.

Den här sidan beskriver hur AmpliFlow skyddar dina data - på ren svenska. Kryptering, hosting, åtkomstkontroll och incidenthantering. Inga buzzwords, bara dokumenterade åtaganden. För bindande villkor, se vår integritetspolicy och villkor.

Senast uppdaterad: 2026-03-27

Så skyddar vi er data

Säkerhet är inte ett löfte vi ger i ett säljmöte. Det är dokumenterade, granskningsbara, testbara åtaganden.

EU-hosting som standard. Kryptering i vila och under överföring. Åtkomstkontroll baserad på roller. Incidenthantering med tydliga tidsramar. Och konsulter som arbetar med ISO-certifiering eller ledningssystem signerar NDA som en del av standardprocessen - för att er information förtjänar samma skydd som vår.

Säkerhet i varje lager

Sex områden som skyddar dina data - från infrastruktur till process.

EU-hosting

Azure Sweden Central och West Europe för kunddata. Hetzner Finland för webbplats och loggar. Ingen kunddata lämnar EU/EES.

Kryptering

AES-256 i vila, TLS 1.2+ under överföring. Varje anslutning till AmpliFlow är krypterad.

Åtkomstkontroll

Rollbaserad åtkomstkontroll, multi-tenant-isolering och least-privilege som standard.

Driftsäkerhet

RPO under 1 timme, RTO under 4 timmar. Automatiserade backuper med dokumenterade återställningsmål.

Incidenthantering

Notifiering inom 24 timmar. Dokumenterat arbetsflöde från detektion till åtgärd och uppföljning.

Infrastrukturcertifieringar

Azure ISO 27001, SOC 1/2/3. Se fullständig lista hos Microsoft.

Tekniska detaljer

Varje anslutning till AmpliFlow skyddas med TLS 1.2+ Hänglåset i din webbläsare - en krypterad tunnel mellan dig och oss. . Data i vila krypteras med AES-256 Samma krypteringsstandard som banker och myndigheter använder. Praktiskt omöjlig att knäcka. - samma standard som banker och myndigheter använder.

Åtkomstkontroll bygger på rollbaserad behörighetsstyrning (RBAC) Ni bestämmer vem som ser vad baserat på deras roll i organisationen. . Vår multi-tenant Er data är murindelad från alla andra kunder. Ingen kan se ert innehåll. -arkitektur säkerställer att varje kunds data är logiskt separerad - ingen kan se någon annans innehåll.

Automatiserade backuper körs kontinuerligt med RPO under 1 timme Maximalt 1 timmes data kan gå förlorad vid ett allvarligt avbrott. I praktiken mycket mindre. och RTO under 4 timmar Systemet är återställt inom 4 timmar efter ett allvarligt avbrott. . Backuper lagras krypterade inom EU.

Vår infrastruktur på Azure är certifierad enligt ISO 27001 Internationell standard för informationssäkerhet. Azures infrastruktur är certifierad. och genomgår oberoende SOC 2 Oberoende revision som bevisar att säkerhetskontrollerna faktiskt fungerar - inte bara finns på papper. -granskningar. Se Azures fullständiga certifieringslista.

Testa oss

Vi välkomnar ansvarsfull säkerhetstestning. Vill du utföra penetrationstester Auktoriserat simulerat angrepp för att hitta säkerhetsbrister innan de riktiga angriparna gör det. mot AmpliFlow? Ge oss en förvarning så att vi kan koordinera.

Eftersom AmpliFlow körs på Azure gäller Microsofts regler för penetrationstester. I praktiken innebär det att du kan testa fritt utan särskilt godkännande - men en heads-up hjälper oss särskilja dina tester från faktiska attacker.

Läs Azures regler för penetrationstester →

Kontakta oss för att koordinera →

Läs vår sårbarhetspolicy →

Sekretess och avtal

Sekretessklausuler ingår i våra allmänna villkor som standard. Vill ni ha ett separat NDA med en konsult kan det ordnas på begäran.

Personuppgiftsbiträdesavtal (PUBA) kan tecknas på begäran.

Kontakta oss →

Vanliga frågor om säkerhet

Använder ni Intercom eller liknande chattverktyg?
Nej. All support sker via e-post till support@ampliflow.se. Vi har medvetet valt att inte använda chattverktyg som kräver tredjepartsscript på era sidor.
Kan vi få ett SLA?
Ja, SLA finns tillgängligt på begäran. Kontakta oss så tar vi fram ett avtal som matchar era krav.
Hur hanterar ni säkerhetsincidenter?
Vi har ett dokumenterat arbetsflöde: detektion, klassificering, åtgärd, notifiering inom 24 timmar och uppföljning med incidentrapport. Varje incident resulterar i en genomgång för att förhindra upprepning.
Kan vi utföra penetrationstester mot AmpliFlow?
Ja. Ge oss en förvarning så att vi kan koordinera. Eftersom AmpliFlow körs på Azure gäller Microsofts regler för penetrationstester - i praktiken innebär det att du kan testa fritt utan särskilt godkännande, men vi uppskattar en heads-up.
Var lagras backuper?
Backuper lagras på Azure inom EU/EES, i samma regioner som primärdata (Sverige och Västeuropa). Backuper är krypterade med AES-256.
Kan konsulter signera sekretessavtal?
Sekretessklausuler ingår i våra allmänna villkor som standard. Vill ni ha ett separat NDA med en konsult kan det ordnas på begäran.

Frågor om säkerhet?

Har du frågor om hur AmpliFlow skyddar dina data, vill koordinera penetrationstester eller behöver ett NDA - vi hjälper dig gärna.

Frågor om GDPR, personuppgiftsbiträdesavtal eller dataöverföringar? Se vår GDPR-sida.

E-post: info@ampliflow.com

Besök vår kontaktsida →