Säkerhet på Exayard

Hur vi skyddar dina ritningar, priser och projektdata — och hur agenter och integrationer ges behörighet att få åtkomst till dem.

Kryptering

Data under överföring krypteras med TLS 1.3. Lagrad data krypteras med AES-256. PDF-ritningar, mängdberäkningar och produktpriser krypteras på lagringsnivån.

Autentisering

Identitetshantering sker via Clerk. Vi stöder e-post/lösenord, Google, Microsoft och SAML SSO för Enterprise. Flerfaktorautentisering är tillgänglig på alla betalnivåer.

Roller och åtkomstkontroll

Varje arbetsyta har två organisationsroller. Administratörer hanterar teamet, inbjudningar, fakturering och organisationsinställningar, medan medlemmar utför det dagliga arbetet med mängduttag och kalkyl. För att dela arbete utanför din arbetsyta ger du någon visningsåtkomst (visa och kommentera) eller redigeringsåtkomst (göra ändringar) till ett enskilt projekt, aldrig hela ditt konto. Alla dessa kontroller körs på våra servrar, så gränssnittet kan inte kringgås för att få åtkomst som en roll inte tillåter.

API-nycklar och OAuth

API-nycklar innehåller en explicit behörighetslista (läs/skriv per resurs). OAuth följer RFC 7591 Dynamic Client Registration så att registrerade MCP-klienter (Claude, Cursor osv.) får tokens via ändpunkten för identifiering av skyddade resurser. Principen om minsta behörighet tillämpas som standard.

Granskningsloggar

Varje begäran innehåller ett X-Request-Id. Agentidentiteten bevaras via OAuth-klient-ID:n så att granskningsloggar kan skilja på "Claude Desktop acting for alice" och "alice direkt".

Webhooks

Utgående webhooks signeras med HMAC-SHA256. Signaturer inkluderar en tidsstämpel och avvisar leveranser som är äldre än 5 minuter. Ändpunktshemligheter returneras endast vid skapandetillfället.

Geografisk datalagring

Produktionsdata lagras i USA hos infrastrukturleverantörer som upprätthåller SOC 2 Type II-certifieringar. Enterprise-kunder kan begära specifika alternativ för datalagringsplats.

Rapportering av sårbarheter

Rapportera säkerhetsproblem till security@exayard.com. Vi bekräftar mottagandet av rapporter inom 1 arbetsdag och strävar efter att åtgärda högprioriterade sårbarheter inom 30 dagar. Vi vidtar inte rättsliga åtgärder mot säkerhetsforskare som agerar i god tro.

Efterlevnad

GDPR-anpassad datahantering, med ett databehandlingsavtal (DPA) tillgängligt för företagskunder. Våra infrastrukturleverantörer upprätthåller SOC 2 Type II-certifieringar. HIPAA stöds för närvarande inte.

Borttagning av konto

Du kan när som helst ta bort projekt och hela ditt konto från inställningarna. Säkerhetskopior sparas i 30 dagar efter radering för att stödja katastrofåterställning, varefter all data raderas permanent.

Underbiträden

Dessa leverantörer hanterar kunddata på vårt uppdrag. Vi meddelar kunder innan vi lägger till nya underbiträden som hanterar kunddata.

LeverantörÄndamålPlats
VercelHosting och AI-gatewayUSA
ConvexDatabas och backendUSA
CloudflareFillagring och leveransUSA (globalt nätverk)
AnthropicAI-modellerUSA
OpenAIAI-modellerUSA
ClerkAutentiseringUSA
StripeBetalningarUSA
IntercomKundsupportUSA
SentryFelspårningUSA
PostHogProduktanalysUSA
GoogleAnalys och annonseringUSA

Senast granskad: juli 2026

Frågor om säkerhet?

För leverantörsbedömningar eller databehandlingsavtal, kontakta vårt team.

Kontakta oss

Redo att vinna fler anbud?

Använd Exayard för att kalkylera snabbare och vinna mer arbete. Kom igång idag.