Sikkerhet hos Exayard

Hvordan vi beskytter dine tegninger, priser og prosjektdata — og hvordan agenter og integrasjoner autoriseres til å få tilgang til dem.

Kryptering

Data under overføring er kryptert med TLS 1.3. Lagrede data er kryptert med AES-256. PDF-tegninger, mengdeberegninger og produktpriser er kryptert på lagringslaget.

Autentisering

Identitet administreres gjennom Clerk. Vi støtter e-post/passord, Google, Microsoft og SAML SSO for Enterprise. Flerfaktorautentisering er tilgjengelig på alle betalte nivåer.

Roller og tilgangskontroll

Hvert arbeidsområde har to organisasjonsroller. Administratorer styrer teamet, invitasjonene, faktureringen og organisasjonsinnstillingene, mens medlemmer gjør det daglige mengdeuttaks- og estimeringsarbeidet. For å dele arbeid utenfor arbeidsområdet ditt gir du noen visningstilgang (se og kommentere) eller redigeringstilgang (gjøre endringer) til ett enkelt prosjekt, aldri hele kontoen din. Alle disse kontrollene kjører på serverne våre, slik at grensesnittet ikke kan omgås for å få tilgang som en rolle ikke tillater.

API-nøkler og OAuth

API-nøkler har en eksplisitt liste over tilgangsomfang (les/skriv per ressurs). OAuth følger RFC 7591 Dynamic Client Registration, slik at registrerte MCP-klienter (Claude, Cursor osv.) får tokener via endepunktet for oppdagelse av beskyttede ressurser. Minste privilegium som standard.

Revisjonslogger

Hver forespørsel inneholder en X-Request-Id. Agentidentiteten bevares gjennom OAuth-klient-ID-er, slik at revisjonsloggene skiller «Claude Desktop på vegne av alice» fra «alice direkte».

Webhooks

Utgående webhooks signeres med HMAC-SHA256. Signaturer inkluderer et tidsstempel, og leveranser som er eldre enn 5 minutter, avvises. Endepunkthemmeligheter returneres kun ved opprettelse.

Datalagringssted

Produksjonsdata lagres i USA hos infrastrukturleverandører som opprettholder SOC 2 Type II-sertifiseringer. Enterprise-kunder kan be om spesifikke alternativer for datalagringssted.

Rapportering av sårbarheter

Rapporter sikkerhetsproblemer til security@exayard.com. Vi bekrefter mottak av rapporter innen 1 virkedag og har som mål å utbedre funn med høy alvorlighetsgrad innen 30 dager. Vi vil ikke rettslig forfølge sikkerhetsforskere som handler i god tro.

Samsvar

GDPR-tilpasset databehandling, med en databehandleravtale tilgjengelig for bedriftskunder. Infrastrukturleverandørene våre opprettholder SOC 2 Type II-sertifiseringer. HIPAA støttes for øyeblikket ikke.

Sletting av konto

Du kan slette prosjekter og hele kontoen din fra innstillingene når som helst. Sikkerhetskopier oppbevares i 30 dager etter sletting for å støtte katastrofegjenoppretting, hvoretter alle data slettes permanent.

Underdatabehandlere

Disse leverandørene behandler kundedata på våre vegne. Vi varsler kunder før vi legger til nye underdatabehandlere som håndterer kundedata.

LeverandørFormålPlassering
VercelHosting og AI-gatewayUSA
ConvexDatabase og backendUSA
CloudflareFillagring og leveringUSA (globalt nettverk)
AnthropicAI-modellerUSA
OpenAIAI-modellerUSA
ClerkAutentiseringUSA
StripeBetalingerUSA
IntercomKundestøtteUSA
SentryFeilsporingUSA
PostHogProduktanalyseUSA
GoogleAnalyse og annonseringUSA

Sist gjennomgått: juli 2026

Spørsmål om sikkerhet?

For leverandørvurderinger eller databehandleravtaler, ta kontakt med teamet vårt.

Kontakt oss

Klar for å vinne flere tilbud?

Bruk Exayard for å estimere raskere og vinne flere oppdrag. Kom i gang i dag.