Enkelbokning

Säkerhet

Din data är trygg hos oss

Enkelbokning är byggt med säkerhet och integritet från grunden. Vi tar inga genvägar och förklarar gärna hur vi gör.

Fyra grundpelare

Kryptering överallt

All trafik går över HTTPS/TLS 1.3. Data i vila krypteras med AES-256.

EU-hosting

All data lagras inom EU på servrar i Frankfurt och Stockholm. Inga överföringar till tredje land utan ditt samtycke.

Säkerhetskultur

Hela teamet utbildas i säker kodning, OWASP Top 10 och GDPR. Vi har dedikerade säkerhets-reviews.

Minsta åtkomstprincipen

Anställda har bara åtkomst till det de behöver. All åtkomst loggas och granskas regelbundet.

Konkreta säkerhetsåtgärder

Säkerhet är inte en feature — det är en kontinuerlig process. Här är några av de saker vi gör.

  • Kontinuerliga säkerhetsskanningar och penetrationstester
  • Two-factor authentication (2FA) för alla anställda
  • Strikt lösenordspolicy + bcrypt-hashning för användarlösenord
  • Row Level Security (RLS) i databasen
  • Audit-loggar för alla känsliga åtgärder
  • Automatiska säkerhetsuppdateringar för beroenden
  • Backuper var sjätte timme — testas månadsvis
  • Incident response-plan med definierad eskalering
  • Säker mjukvaruutveckling enligt OWASP SAMM
  • Externa säkerhetsrevisioner årligen

GDPR & efterlevnad

Enkelbokning är personuppgiftsansvarig för uppgifter du som slutanvändare lämnar till oss, och personuppgiftsbiträde åt anslutna salonger för deras kunddata. Vi följer EU:s dataskyddsförordning (GDPR) i alla led.

Vi ingår personuppgiftsbiträdesavtal (DPA) med alla salonger automatiskt vid signup. Som kund kan du när som helst exportera eller radera din data från ditt konto.

Vi för register över våra databehandlingar enligt artikel 30 GDPR och har utsedda DPO och säkerhetsansvariga interna roller.

Standard

GDPR

Standard

ISO 27001 (pågår)

Standard

PCI DSS (via Stripe)

Rapportera ett säkerhetsproblem

Hittade du ett säkerhetsfel? Vi vill veta. Skicka detaljer till security@enkelbokning.se — gärna med PoC och steg för att reproducera. Vi svarar inom 48 timmar och belönar enligt vårt responsible disclosure-program.

För extra säker kommunikation kan du använda vår PGP-nyckel (fingerprint: 7E3F 2B19 4A8C D5E1 0B6F)

Hittade du ett säkerhetsproblem?

Vi belönar säkerhetsforskare som hjälper oss bli bättre.