Åtkomst efter roll
Behörigheter avgör vem som får visa data, ändra dem och fatta beslut.
Att välja ett verktyg kräver konkreta svar om åtkomst, behandling och återställning av din information.
Behörigheter avgör vem som får visa data, ändra dem och fatta beslut.
Bevara ändringar och beslut vid det relevanta ärendet.
Dataexport ingår i alla paket. Nedladdningens omfattning beror på behörigheter.
Granska aktuell förteckning över personuppgiftsbiträden och dokumenten för din valda tjänst.
Vi beskriver säkerhet genom konkreta mekanismer, dokument och ansvar: från inloggning och dataåtkomst till revisionsspåret.
Identitet och åtkomst
Identitetsleverantören som Brillnet förvaltar hanterar inloggningen. Appen lagrar inte lokala lösenord. Identitet, medlemskap och roller är knutna till vald organisation; MFA krävs för ägare, administratörer, efterlevnadsansvariga, godkännare och revisorer.
Roller följer behörigheter som tilldelats inom organisationen. Brillnet har ingen permanent supportåtkomst; undantagsåtkomst för support kräver samtycke, angiven omfattning, sluttid och en revisionspost.
Innan en viktig åtgärd genomförs kontrollerar systemet vem som agerar, vilket objekt som berörs och varför. Saknad åtkomstgrund ska blockera åtgärden.
Åtgärder med högre risk kan kräva en andra persons godkännande. Beslut, motivering och godkännandetid ligger kvar synliga i processhistoriken.
Dataskydd
Bestäm vilka data som ingår i dokument och underlag och vem som får visa, ändra eller exportera dem. Läs-, skriv- och godkännandebehörigheter är separata. Minimera personuppgifter och material som lämnas för diagnostik.
Modellen för krypteringsnycklar avtalas vid införandet och dokumenteras för tjänstens bekräftade omfattning.
Teknisk databasåtkomst begränsas till vad varje del av systemet behöver. Tester före utgivning kontrollerar att åtkomsten inte blivit för bred.
Export av konfidentiella uppgifter eller personuppgifter kan kräva ytterligare godkännande. Om nödvändiga godkännanden saknas blockeras exporten och registreras i historiken.
Revisionsspår
Historiken registrerar tid, användare, åtgärd, objekt och version. Administratörer får visa och exportera den men kan inte ändra eller radera poster. Dokumentversionernas integritet kontrolleras med kontrollsummor; vi hävdar inte en kryptografisk kedja för varje händelse.
Ett underlagspaket innehåller en förteckning över poster, dataomfattning och åtgärdshistorik. Det hjälper revisorn att se vad som visades och vilken period det omfattar.
Varje organisation har ett eget dataområde med separat databas, fillagring samt revisions- och krypteringskontext. Dokument, underlag och AI-innehåll lagras inte i det gemensamma operativa lagret och exponeras inte för någon annan organisation.
Varje nedladdning av underlagspaket, export eller rapport lämnar ett spår: vem, när, vilken dataomfattning och i vilket syfte.
Infrastruktur och utgivningar
Före utgivning kontrolleras beroenden, kända sårbarheter och grundläggande säkerhetsrisker. Högriskändringar bör inte ges ut utan beslut från ansvarig person.
Förteckningen över bibliotek och versioner hålls reproducerbar. Kända osäkra versioner bör blockeras eller hanteras genom snabb uppdatering.
Felloggar bör rensa bort personuppgifter, åtkomsttoken och annan känslig information. Målet är att diagnostisera problem utan att exponera kunddata.
Inloggningsprocessen övervakas eftersom den påverkar åtkomst till underlag och användaransvar. Inloggningsproblem hanteras som en operativ risk.
Viktiga sårbarheter har en ansvarig, rättelsestatus och ett prioriteringsbeslut. Det hindrar säkerhetsuppdateringar från att försvinna i den vanliga arbetskön.
Säkerhetspaket
Vi delar och diskuterar gärna det material som behövs för att granska tjänsten. Vi förklarar säkerhet tydligt utan teknisk jargong.
Vi kan diskutera mallen för personuppgiftsbiträdesavtal och förteckningen över leverantörer som stöder tjänsten.
Vi förklarar var data lagras, hur säkerhetskopior fungerar och hur de skyddar kontinuiteten.
Vi beskriver hur ett problem rapporteras, vem som håller kontakten och hur kommunikationen fungerar.
Vi visar hur vi håller ordning, hanterar dataåtkomst och fördelar ansvaret i teamet.
Användning av Pulsar ensam certifierar inte organisationen och garanterar inte regelefterlevnad. Marknadsföringswebbplatsens och appens dokument omfattar olika områden.
Som standard utgår vi från datalagring i Europeiska unionen. Exakt plats, lagringstid och infrastrukturkrav bekräftas i införandeavtalet.
Ja, om det avtalas i införandets omfattning. Då beskriver vi vem som förvaltar krypteringsnycklarna, hur nyckelrotation fungerar och vem som ansvarar för åtkomsten till dem.
Isolering av organisationernas data ingår i tester före utgivning. Omfattningen av säkerhetskopiering, återställning och katastrofåterställning bekräftas i införandeöverenskommelsen.
Historiken registrerar tid, användare, åtgärd, objekt och version. Administratörer får visa och exportera den men kan inte ändra eller radera poster. Dokumentversionernas integritet kontrolleras med kontrollsummor; vi hävdar inte en kryptografisk kedja för varje händelse.