Kontrollera åtkomst- och datahanteringsregler.

Granska skyddsåtgärderna före datadelning.

Att välja ett verktyg kräver konkreta svar om åtkomst, behandling och återställning av din information.

Åtkomst efter roll

Behörigheter avgör vem som får visa data, ändra dem och fatta beslut.

Ändringshistorik

Bevara ändringar och beslut vid det relevanta ärendet.

Dataexport

Dataexport ingår i alla paket. Nedladdningens omfattning beror på behörigheter.

Namngivna tjänsteleverantörer

Granska aktuell förteckning över personuppgiftsbiträden och dokumenten för din valda tjänst.

Vi beskriver säkerhet genom konkreta mekanismer, dokument och ansvar: från inloggning och dataåtkomst till revisionsspåret.

Identitet och åtkomst

Autentisering och behörighetskontroll enligt zero trust

Extern inloggningsleverantör

Identitetsleverantören som Brillnet förvaltar hanterar inloggningen. Appen lagrar inte lokala lösenord. Identitet, medlemskap och roller är knutna till vald organisation; MFA krävs för ägare, administratörer, efterlevnadsansvariga, godkännare och revisorer.

Roller och begränsad supportåtkomst

Roller följer behörigheter som tilldelats inom organisationen. Brillnet har ingen permanent supportåtkomst; undantagsåtkomst för support kräver samtycke, angiven omfattning, sluttid och en revisionspost.

Regelmotor

Innan en viktig åtgärd genomförs kontrollerar systemet vem som agerar, vilket objekt som berörs och varför. Saknad åtkomstgrund ska blockera åtgärden.

Godkännandeflöde med tvåpersonskontroll

Åtgärder med högre risk kan kräva en andra persons godkännande. Beslut, motivering och godkännandetid ligger kvar synliga i processhistoriken.

Dataskydd

Kryptering, klassificering och dataomfattning

Dataomfattning och objektåtkomst

Bestäm vilka data som ingår i dokument och underlag och vem som får visa, ändra eller exportera dem. Läs-, skriv- och godkännandebehörigheter är separata. Minimera personuppgifter och material som lämnas för diagnostik.

Överenskommen modell för krypteringsnycklar

Modellen för krypteringsnycklar avtalas vid införandet och dokumenteras för tjänstens bekräftade omfattning.

Databasåtkomst med minsta nödvändiga behörighet

Teknisk databasåtkomst begränsas till vad varje del av systemet behöver. Tester före utgivning kontrollerar att åtkomsten inte blivit för bred.

Godkännandekontroll för export

Export av konfidentiella uppgifter eller personuppgifter kan kräva ytterligare godkännande. Om nödvändiga godkännanden saknas blockeras exporten och registreras i historiken.

Revisionsspår

Åtgärdshistorik och integritetskontroller

Händelselogg med integritetsverifiering

Historiken registrerar tid, användare, åtgärd, objekt och version. Administratörer får visa och exportera den men kan inte ändra eller radera poster. Dokumentversionernas integritet kontrolleras med kontrollsummor; vi hävdar inte en kryptografisk kedja för varje händelse.

Underlagspaket med omfattning och historik

Ett underlagspaket innehåller en förteckning över poster, dataomfattning och åtgärdshistorik. Det hjälper revisorn att se vad som visades och vilken period det omfattar.

Isolering av organisationens data

Varje organisation har ett eget dataområde med separat databas, fillagring samt revisions- och krypteringskontext. Dokument, underlag och AI-innehåll lagras inte i det gemensamma operativa lagret och exponeras inte för någon annan organisation.

Åtkomstlogg för underlagspaket och exporter

Varje nedladdning av underlagspaket, export eller rapport lämnar ett spår: vem, när, vilken dataomfattning och i vilket syfte.

Infrastruktur och utgivningar

Säkerhetskontroller innan ändringar ges ut

Säkerhetskontroll

Före utgivning kontrolleras beroenden, kända sårbarheter och grundläggande säkerhetsrisker. Högriskändringar bör inte ges ut utan beslut från ansvarig person.

Bibliotekskontroller

Förteckningen över bibliotek och versioner hålls reproducerbar. Kända osäkra versioner bör blockeras eller hanteras genom snabb uppdatering.

Skyddad feluppföljning

Felloggar bör rensa bort personuppgifter, åtkomsttoken och annan känslig information. Målet är att diagnostisera problem utan att exponera kunddata.

Övervakning av inloggningsprocessen

Inloggningsprocessen övervakas eftersom den påverkar åtkomst till underlag och användaransvar. Inloggningsproblem hanteras som en operativ risk.

Väg för säkerhetsuppdateringar

Viktiga sårbarheter har en ansvarig, rättelsestatus och ett prioriteringsbeslut. Det hindrar säkerhetsuppdateringar från att försvinna i den vanliga arbetskön.

Säkerhetspaket

Material för dem som granskar tjänsten

Vi delar och diskuterar gärna det material som behövs för att granska tjänsten. Vi förklarar säkerhet tydligt utan teknisk jargong.

Personuppgiftsbiträdesavtal och leverantörer

Vi kan diskutera mallen för personuppgiftsbiträdesavtal och förteckningen över leverantörer som stöder tjänsten.

Datalagring och säkerhetskopior

Vi förklarar var data lagras, hur säkerhetskopior fungerar och hur de skyddar kontinuiteten.

Incidentrutin

Vi beskriver hur ett problem rapporteras, vem som håller kontakten och hur kommunikationen fungerar.

Säkerhetsregler

Vi visar hur vi håller ordning, hanterar dataåtkomst och fördelar ansvaret i teamet.

Användning av Pulsar ensam certifierar inte organisationen och garanterar inte regelefterlevnad. Marknadsföringswebbplatsens och appens dokument omfattar olika områden.

Säkerhet — vanliga frågor

Var lagras data?

Som standard utgår vi från datalagring i Europeiska unionen. Exakt plats, lagringstid och infrastrukturkrav bekräftas i införandeavtalet.

Kan jag använda egna krypteringsnycklar?

Ja, om det avtalas i införandets omfattning. Då beskriver vi vem som förvaltar krypteringsnycklarna, hur nyckelrotation fungerar och vem som ansvarar för åtkomsten till dem.

Hur säkerställs isolering mellan organisationer?

Isolering av organisationernas data ingår i tester före utgivning. Omfattningen av säkerhetskopiering, återställning och katastrofåterställning bekräftas i införandeöverenskommelsen.

Hur verifieras revisionsspårets integritet?

Historiken registrerar tid, användare, åtgärd, objekt och version. Administratörer får visa och exportera den men kan inte ändra eller radera poster. Dokumentversionernas integritet kontrolleras med kontrollsummor; vi hävdar inte en kryptografisk kedja för varje händelse.