Säkerhet på Exayard
Hur vi skyddar dina ritningar, priser och projektdata — och hur agenter och integrationer ges behörighet att få åtkomst till dem.
Kryptering
Data under överföring krypteras med TLS 1.3. Lagrad data krypteras med AES-256. PDF-ritningar, mängdberäkningar och produktpriser krypteras på lagringsnivån.
Autentisering
Identitetshantering sker via Clerk. Vi stöder e-post/lösenord, Google, Microsoft och SAML SSO för Enterprise. Flerfaktorautentisering är tillgänglig på alla betalnivåer.
Roller och åtkomstkontroll
Varje arbetsyta har två organisationsroller. Administratörer hanterar teamet, inbjudningar, fakturering och organisationsinställningar, medan medlemmar utför det dagliga arbetet med mängduttag och kalkyl. För att dela arbete utanför din arbetsyta ger du någon visningsåtkomst (visa och kommentera) eller redigeringsåtkomst (göra ändringar) till ett enskilt projekt, aldrig hela ditt konto. Alla dessa kontroller körs på våra servrar, så gränssnittet kan inte kringgås för att få åtkomst som en roll inte tillåter.
API-nycklar och OAuth
API-nycklar innehåller en explicit behörighetslista (läs/skriv per resurs). OAuth följer RFC 7591 Dynamic Client Registration så att registrerade MCP-klienter (Claude, Cursor osv.) får tokens via ändpunkten för identifiering av skyddade resurser. Principen om minsta behörighet tillämpas som standard.
Granskningsloggar
Varje begäran innehåller ett X-Request-Id. Agentidentiteten bevaras via OAuth-klient-ID:n så att granskningsloggar kan skilja på "Claude Desktop acting for alice" och "alice direkt".
Webhooks
Utgående webhooks signeras med HMAC-SHA256. Signaturer inkluderar en tidsstämpel och avvisar leveranser som är äldre än 5 minuter. Ändpunktshemligheter returneras endast vid skapandetillfället.
Geografisk datalagring
Produktionsdata lagras i USA hos infrastrukturleverantörer som upprätthåller SOC 2 Type II-certifieringar. Enterprise-kunder kan begära specifika alternativ för datalagringsplats.
Rapportering av sårbarheter
Rapportera säkerhetsproblem till security@exayard.com. Vi bekräftar mottagandet av rapporter inom 1 arbetsdag och strävar efter att åtgärda högprioriterade sårbarheter inom 30 dagar. Vi vidtar inte rättsliga åtgärder mot säkerhetsforskare som agerar i god tro.
Efterlevnad
GDPR-anpassad datahantering, med ett databehandlingsavtal (DPA) tillgängligt för företagskunder. Våra infrastrukturleverantörer upprätthåller SOC 2 Type II-certifieringar. HIPAA stöds för närvarande inte.
Borttagning av konto
Du kan när som helst ta bort projekt och hela ditt konto från inställningarna. Säkerhetskopior sparas i 30 dagar efter radering för att stödja katastrofåterställning, varefter all data raderas permanent.
Underbiträden
Dessa leverantörer hanterar kunddata på vårt uppdrag. Vi meddelar kunder innan vi lägger till nya underbiträden som hanterar kunddata.
| Leverantör | Ändamål | Plats |
|---|---|---|
| Vercel | Hosting och AI-gateway | USA |
| Convex | Databas och backend | USA |
| Cloudflare | Fillagring och leverans | USA (globalt nätverk) |
| Anthropic | AI-modeller | USA |
| OpenAI | AI-modeller | USA |
| Clerk | Autentisering | USA |
| Stripe | Betalningar | USA |
| Intercom | Kundsupport | USA |
| Sentry | Felspårning | USA |
| PostHog | Produktanalys | USA |
| Analys och annonsering | USA |
Senast granskad: juli 2026
Frågor om säkerhet?
För leverantörsbedömningar eller databehandlingsavtal, kontakta vårt team.
Kontakta ossRedo att vinna fler anbud?
Använd Exayard för att kalkylera snabbare och vinna mer arbete. Kom igång idag.