Sikkerhet hos Exayard
Hvordan vi beskytter dine tegninger, priser og prosjektdata — og hvordan agenter og integrasjoner autoriseres til å få tilgang til dem.
Kryptering
Data under overføring er kryptert med TLS 1.3. Lagrede data er kryptert med AES-256. PDF-tegninger, mengdeberegninger og produktpriser er kryptert på lagringslaget.
Autentisering
Identitet administreres gjennom Clerk. Vi støtter e-post/passord, Google, Microsoft og SAML SSO for Enterprise. Flerfaktorautentisering er tilgjengelig på alle betalte nivåer.
Roller og tilgangskontroll
Hvert arbeidsområde har to organisasjonsroller. Administratorer styrer teamet, invitasjonene, faktureringen og organisasjonsinnstillingene, mens medlemmer gjør det daglige mengdeuttaks- og estimeringsarbeidet. For å dele arbeid utenfor arbeidsområdet ditt gir du noen visningstilgang (se og kommentere) eller redigeringstilgang (gjøre endringer) til ett enkelt prosjekt, aldri hele kontoen din. Alle disse kontrollene kjører på serverne våre, slik at grensesnittet ikke kan omgås for å få tilgang som en rolle ikke tillater.
API-nøkler og OAuth
API-nøkler har en eksplisitt liste over tilgangsomfang (les/skriv per ressurs). OAuth følger RFC 7591 Dynamic Client Registration, slik at registrerte MCP-klienter (Claude, Cursor osv.) får tokener via endepunktet for oppdagelse av beskyttede ressurser. Minste privilegium som standard.
Revisjonslogger
Hver forespørsel inneholder en X-Request-Id. Agentidentiteten bevares gjennom OAuth-klient-ID-er, slik at revisjonsloggene skiller «Claude Desktop på vegne av alice» fra «alice direkte».
Webhooks
Utgående webhooks signeres med HMAC-SHA256. Signaturer inkluderer et tidsstempel, og leveranser som er eldre enn 5 minutter, avvises. Endepunkthemmeligheter returneres kun ved opprettelse.
Datalagringssted
Produksjonsdata lagres i USA hos infrastrukturleverandører som opprettholder SOC 2 Type II-sertifiseringer. Enterprise-kunder kan be om spesifikke alternativer for datalagringssted.
Rapportering av sårbarheter
Rapporter sikkerhetsproblemer til security@exayard.com. Vi bekrefter mottak av rapporter innen 1 virkedag og har som mål å utbedre funn med høy alvorlighetsgrad innen 30 dager. Vi vil ikke rettslig forfølge sikkerhetsforskere som handler i god tro.
Samsvar
GDPR-tilpasset databehandling, med en databehandleravtale tilgjengelig for bedriftskunder. Infrastrukturleverandørene våre opprettholder SOC 2 Type II-sertifiseringer. HIPAA støttes for øyeblikket ikke.
Sletting av konto
Du kan slette prosjekter og hele kontoen din fra innstillingene når som helst. Sikkerhetskopier oppbevares i 30 dager etter sletting for å støtte katastrofegjenoppretting, hvoretter alle data slettes permanent.
Underdatabehandlere
Disse leverandørene behandler kundedata på våre vegne. Vi varsler kunder før vi legger til nye underdatabehandlere som håndterer kundedata.
| Leverandør | Formål | Plassering |
|---|---|---|
| Vercel | Hosting og AI-gateway | USA |
| Convex | Database og backend | USA |
| Cloudflare | Fillagring og levering | USA (globalt nettverk) |
| Anthropic | AI-modeller | USA |
| OpenAI | AI-modeller | USA |
| Clerk | Autentisering | USA |
| Stripe | Betalinger | USA |
| Intercom | Kundestøtte | USA |
| Sentry | Feilsporing | USA |
| PostHog | Produktanalyse | USA |
| Analyse og annonsering | USA |
Sist gjennomgått: juli 2026
Spørsmål om sikkerhet?
For leverandørvurderinger eller databehandleravtaler, ta kontakt med teamet vårt.
Kontakt ossKlar for å vinne flere tilbud?
Bruk Exayard for å estimere raskere og vinne flere oppdrag. Kom i gang i dag.