Sikkerhed hos Exayard
Hvordan vi beskytter dine tegninger, priser og projektdata – og hvordan agenter og integrationer autoriseres til at tilgå dem.
Kryptering
Data under overførsel krypteres med TLS 1.3. Gemte data krypteres med AES-256. PDF-tegninger, opmålinger og produktpriser krypteres i lagringslaget.
Autentificering
Identitet administreres via Clerk. Vi understøtter e-mail/adgangskode, Google, Microsoft og SAML SSO til Enterprise. Multi-faktor-autentificering er tilgængelig på alle betalte abonnementer.
Roller og adgangskontrol
Hvert arbejdsområde har to organisationsroller. Administratorer styrer teamet, invitationer, fakturering og organisationsindstillinger, mens medlemmer udfører det daglige opmålings- og estimeringsarbejde. For at dele arbejde uden for dit arbejdsområde giver du nogen seeradgang (se og kommentér) eller redigeringsadgang (foretag ændringer) til et enkelt projekt, aldrig til hele din konto. Alle disse kontroller kører på vores servere, så brugergrænsefladen ikke kan omgås for at få adgang, som en rolle ikke tillader.
API-nøgler og OAuth
API-nøgler indeholder en eksplicit scope-liste (læs/skriv pr. ressource). OAuth følger RFC 7591 Dynamic Client Registration, så registrerede MCP-klienter (Claude, Cursor osv.) modtager tokens via discovery-slutpunktet for beskyttede ressourcer. Mindste privilegium som standard.
Audit-logfiler
Enhver anmodning indeholder et X-Request-Id. Agentens identitet bevares via OAuth-klient-id'er, så audit-logfiler skelner mellem "Claude Desktop, der handler på vegne af alice" og "alice direkte".
Webhooks
Udgående webhooks signeres med HMAC-SHA256. Signaturer inkluderer et tidsstempel og afviser leveringer, der er ældre end 5 minutter. Slutpunktshemmeligheder returneres kun på oprettelsestidspunktet.
Dataresidens
Produktionsdata hostes i USA hos infrastrukturudbydere, der opretholder SOC 2 Type II-certificeringer. Enterprise-kunder kan anmode om specifikke muligheder for dataplacering.
Rapportering af sårbarheder
Rapportér sikkerhedsproblemer til security@exayard.com. Vi bekræfter modtagelsen af rapporter inden for 1 hverdag og har som mål at udbedre fund med høj alvorlighedsgrad inden for 30 dage. Vi retsforfølger ikke sikkerhedsresearchere, der handler i god tro.
Compliance
GDPR-tilpasset datahåndtering med en databehandleraftale tilgængelig for erhvervskunder. Vores infrastrukturudbydere opretholder SOC 2 Type II-certificeringer. HIPAA understøttes ikke i øjeblikket.
Sletning af konto
Du kan til enhver tid slette projekter og hele din konto under indstillinger. Sikkerhedskopier opbevares i 30 dage efter sletning for at understøtte systemgendannelse (disaster recovery), hvorefter alle data slettes permanent.
Underdatabehandlere
Disse udbydere behandler kundedata på vores vegne. Vi underretter kunder, før vi tilføjer nye underdatabehandlere, der behandler kundedata.
| Udbyder | Formål | Placering |
|---|---|---|
| Vercel | Hosting og AI-gateway | USA |
| Convex | Database og backend | USA |
| Cloudflare | Fillagring og -levering | USA (globalt netværk) |
| Anthropic | AI-modeller | USA |
| OpenAI | AI-modeller | USA |
| Clerk | Autentificering | USA |
| Stripe | Betalinger | USA |
| Intercom | Kundesupport | USA |
| Sentry | Fejlsporing | USA |
| PostHog | Produktanalyse | USA |
| Analyse og annoncering | USA |
Sidst gennemgået: juli 2026
Spørgsmål om sikkerhed?
Kontakt vores team for leverandørvurderinger eller databehandleraftaler.
Kontakt osKlar til at vinde flere bud?
Brug Exayard til at estimere hurtigere og vinde mere arbejde. Kom i gang i dag.