Fara beint í efnið
Öryggi · gagnavernd · hýsing

Öryggi sem þú þarft ekki að hugsa um.

Telva heldur utan um rekstrargögn fyrirtækja og við gætum þeirra af fyllstu kostgæfni. Öryggi okkar hvílir á tveimur stoðum: vottuðum skýjainnviðum í fremstu röð, og okkar eigin vörnum ofan á þann grunn.

Tvær stoðir, einn staðall.

Telva keyrir á innviðum sem standast SOC 2 Type II og ISO 27001, ströngustu alþjóðlegu öryggisúttektir. Ofan á þann vottaða grunn byggjum við eigin stýringar: dulkóðun, aðskilnað gagna milli fyrirtækja, stranga aðgangsstýringu og fullan rekjanleika. Öryggi er ekki viðbót, heldur hluti af því hvernig Telva er hönnuð.

Byggt á vottuðum innviðum.

Hvert lag, gagnageymsla, hýsing og kóði, hvílir á þjónustu sem heldur alþjóðlegum öryggisvottunum og er endurmetin árlega. Vottanirnar eru þjónustuaðilanna og staðfestanlegar beint hjá þeim.

Gagnageymsla og gagnagrunnur

Vottaður þjónustuaðili: Supabase

Geymir og ver rekstrargögnin. Dulkóðað í geymslu með AES-256 og viðkvæmir lyklar dulkóðaðir á forritslagi. Hýst á EU-svæði í Stokkhólmi.

SOC 2 Type IIISO 27001:2022HIPAA-hæftAES-256EU (Stokkhólmur)

Staðfest: supabase.com/security

Hýsing og afhending

Vottaður þjónustuaðili: Vercel

Keyrir og afhendir Telvu. Allt um HTTPS með TLS 1.3, sjálfvirk DDoS-vörn og vefeldveggur á öllum beiðnum.

SOC 2 Type IIISO 27001:2022PCI DSSEU-US DPFTLS 1.3

Staðfest: security.vercel.com

Kóði og útgáfa

Vottaður þjónustuaðili: GitHub

Geymir frumkóða Telvu á öruggan hátt. Dulkóðað með AES-256, skyldubundin tveggja þátta auðkenning og sjálfvirk leyndarmála-skönnun.

SOC 1 + SOC 2 Type 2ISO 27001:2022CSA STARFedRAMPSkyldu-2FA

Staðfest: github.com/trust-center

Okkar eigin varnir.

Vottaðir innviðir verja vélbúnaðinn og hýsinguna. Telva ber ábyrgð á forritslaginu, og þar byggjum við inn skýrar varnir.

Dulkóðun alls staðar

Öll gögn eru dulkóðuð í geymslu með AES-256 og á leiðinni með TLS. Viðkvæmir lyklar eru dulkóðaðir sérstaklega á forritslagi.

Aðskilnaður fyrirtækja

Hvert fyrirtæki hefur sín gögn aðgreind. Aðgangur er bundinn við fyrirtækið á þjónustulaginu og varinn með row-level security. Enginn sér gögn annars.

Gögnin liggja í EU

Rekstrargögnin eru hýst á EU-svæði í Stokkhólmi, ekki flutt úr Evrópu að óþörfu. Skiptir máli fyrir persónuvernd og íslenskar kröfur.

Sjálfvirk afrit

Gagnagrunnurinn er afritaður sjálfvirkt daglega, dulkóðaður bæði í flutningi og geymslu, svo ekkert tapist.

Aðgangur og tengingar

Innskráning er varin með undirrituðum setum. Tenging við Business Central fer um OAuth, svo engin lykilorð eru geymd, og aðgerðir hvers fyrirtækis fara aðeins í þeirra eigið kerfi.

Rekjanleiki

Aðgangur og aðgerðir eru rekjanlegar. Í endurskoðenda-gátt sést hver sá hvað, svo bókhaldsstofur geti treyst slóðinni.

Persónuvernd og undirvinnsluaðilar.

Telva styður persónuvernd (GDPR): gögn hýst í EU, vinnslusamningar við alla þjónustuaðila og skýr réttur til gagna. Hér eru aðilarnir sem koma að þjónustunni.

  • SupabaseGagnageymsla · EU
  • VercelHýsing og afhending
  • GitHubFrumkóði
  • CloudflareNetvörn / CDN
  • Microsoft AzureBusiness Central tenging
  • ResendTölvupóstur
  • AnthropicAI-eiginleikar
Öryggi í kjarna

Vottaður grunnur, eigin agi.

Telva byggir á innviðum sem standast SOC 2 Type II og ISO 27001. Ofan á þann grunn gætum við gagna þinna með dulkóðun, aðskilnaði milli fyrirtækja, strangri aðgangsstýringu og fullum rekjanleika. Öryggi er samofið því hvernig Telva er byggð, á hverju lagi.

Sjáðu Telvu á þínum eigin gögnum.

Við sýnum þér Telvu keyra á alvöru gögnum og hvernig hún passar þínu fyrirtæki. Engin skuldbinding, bara góð yfirsýn.

Prófa sýnidæmið

telva@telva.is · Byggt á Íslandi · Allt á íslensku