Öryggi sem þú þarft ekki að hugsa um.
Telva heldur utan um rekstrargögn fyrirtækja og við gætum þeirra af fyllstu kostgæfni. Öryggi okkar hvílir á tveimur stoðum: vottuðum skýjainnviðum í fremstu röð, og okkar eigin vörnum ofan á þann grunn.
Telva keyrir á innviðum sem standast SOC 2 Type II og ISO 27001, ströngustu alþjóðlegu öryggisúttektir. Ofan á þann vottaða grunn byggjum við eigin stýringar: dulkóðun, aðskilnað gagna milli fyrirtækja, stranga aðgangsstýringu og fullan rekjanleika. Öryggi er ekki viðbót, heldur hluti af því hvernig Telva er hönnuð.
Byggt á vottuðum innviðum.
Hvert lag, gagnageymsla, hýsing og kóði, hvílir á þjónustu sem heldur alþjóðlegum öryggisvottunum og er endurmetin árlega. Vottanirnar eru þjónustuaðilanna og staðfestanlegar beint hjá þeim.
Gagnageymsla og gagnagrunnur
Vottaður þjónustuaðili: Supabase
Geymir og ver rekstrargögnin. Dulkóðað í geymslu með AES-256 og viðkvæmir lyklar dulkóðaðir á forritslagi. Hýst á EU-svæði í Stokkhólmi.
Staðfest: supabase.com/security
Hýsing og afhending
Vottaður þjónustuaðili: Vercel
Keyrir og afhendir Telvu. Allt um HTTPS með TLS 1.3, sjálfvirk DDoS-vörn og vefeldveggur á öllum beiðnum.
Staðfest: security.vercel.com
Kóði og útgáfa
Vottaður þjónustuaðili: GitHub
Geymir frumkóða Telvu á öruggan hátt. Dulkóðað með AES-256, skyldubundin tveggja þátta auðkenning og sjálfvirk leyndarmála-skönnun.
Staðfest: github.com/trust-center
Okkar eigin varnir.
Vottaðir innviðir verja vélbúnaðinn og hýsinguna. Telva ber ábyrgð á forritslaginu, og þar byggjum við inn skýrar varnir.
Dulkóðun alls staðar
Öll gögn eru dulkóðuð í geymslu með AES-256 og á leiðinni með TLS. Viðkvæmir lyklar eru dulkóðaðir sérstaklega á forritslagi.
Aðskilnaður fyrirtækja
Hvert fyrirtæki hefur sín gögn aðgreind. Aðgangur er bundinn við fyrirtækið á þjónustulaginu og varinn með row-level security. Enginn sér gögn annars.
Gögnin liggja í EU
Rekstrargögnin eru hýst á EU-svæði í Stokkhólmi, ekki flutt úr Evrópu að óþörfu. Skiptir máli fyrir persónuvernd og íslenskar kröfur.
Sjálfvirk afrit
Gagnagrunnurinn er afritaður sjálfvirkt daglega, dulkóðaður bæði í flutningi og geymslu, svo ekkert tapist.
Aðgangur og tengingar
Innskráning er varin með undirrituðum setum. Tenging við Business Central fer um OAuth, svo engin lykilorð eru geymd, og aðgerðir hvers fyrirtækis fara aðeins í þeirra eigið kerfi.
Rekjanleiki
Aðgangur og aðgerðir eru rekjanlegar. Í endurskoðenda-gátt sést hver sá hvað, svo bókhaldsstofur geti treyst slóðinni.
Persónuvernd og undirvinnsluaðilar.
Telva styður persónuvernd (GDPR): gögn hýst í EU, vinnslusamningar við alla þjónustuaðila og skýr réttur til gagna. Hér eru aðilarnir sem koma að þjónustunni.
- SupabaseGagnageymsla · EU
- VercelHýsing og afhending
- GitHubFrumkóði
- CloudflareNetvörn / CDN
- Microsoft AzureBusiness Central tenging
- ResendTölvupóstur
- AnthropicAI-eiginleikar
Vottaður grunnur, eigin agi.
Telva byggir á innviðum sem standast SOC 2 Type II og ISO 27001. Ofan á þann grunn gætum við gagna þinna með dulkóðun, aðskilnaði milli fyrirtækja, strangri aðgangsstýringu og fullum rekjanleika. Öryggi er samofið því hvernig Telva er byggð, á hverju lagi.
Sjáðu Telvu á þínum eigin gögnum.
Við sýnum þér Telvu keyra á alvöru gögnum og hvernig hún passar þínu fyrirtæki. Engin skuldbinding, bara góð yfirsýn.
telva@telva.is · Byggt á Íslandi · Allt á íslensku