Hopp til innholdet
Sikkerhet og tillit

Konkrete tiltak. Ikke løfter.

Her er nøyaktig hvordan Caelis isolerer dataene deres, hvem som kan se hva, og hva som skjer før noe publiseres. Ikke markedsføringsspråk om sikkerhet — de faktiske mekanismene.

  • Datadeling mellom kunder

    Ingen spørring kan hente data fra en annen kunde.

    Isolasjonen håndheves i databasen selv, ikke bare i applikasjonskoden. Selv om et sted i Caelis' egen kode skulle glemme å filtrere på kunde, stopper databasens egne tilgangsregler spørringen fra å returnere noe som helst fra andre kunder.

    Kunde A spør

    Egne data

    Databasens tilgangsregel

    Håndheves per spørring

    Kunde A sine rader

    Kunde A spør

    Om Kunde B sine data

    Databasens tilgangsregel

    Håndheves per spørring

    Ingen rader

  • Tilgangsnøkler og legitimasjon

    Tredjeparts tilgangsnøkler lagres kryptert, hver for seg.

    Når Caelis kobles til WordPress, Shopify eller andre systemer, lagres tilgangsnøkkelen kryptert med egen nøkkelhåndtering — aldri i klartekst, aldri i en delt konfigurasjonsfil. Hver tilkobling får sin egen, minimalt avgrensede nøkkel: skulle én integrasjon bli kompromittert, gir det ikke tilgang til noe annet.

  • Hva som publiseres

    Ingenting publiseres uten at dere har godkjent det.

    En ny funksjon Caelis tar i bruk er alltid avslått som standard, og krever godkjenning før den kan kjøre i det hele tatt. Dere bestemmer selv når og om Caelis kan publisere uten å spørre først — det skjer aldri automatisk fra første dag.

  • Caelis' egen tilgang til kontoen deres

    Når Caelis' eget team ser noe hos dere, er det skrivebeskyttet og logget.

    Caelis-teamets tilgang på tvers av kunder brukes til support og drift, krever to-faktor-autentisering, og selve tverrkunde-tilkoblingen er skrivebeskyttet — den kan ikke skrive til noen konto. Endringer teamet gjør på deres vegne, for eksempel oppsett under onboarding dere har bedt om, skjer aldri på tvers: de kjøres mot én navngitt konto gjennom den ordinære handlingsmotoren, og registreres i den uforanderlige handlingsloggen. Teamet godkjenner aldri innhold på deres vegne — publisering er alltid deres egen beslutning.

  • Overvåking og gjenoppretting

    Feil oppdages, og data kan gjenopprettes fra daglig sikkerhetskopi.

    Databasen sikkerhetskopieres daglig, med åtte dagers historikk. Gjenopprettingspunktet er derfor siste døgn, ikke sekundet før en feil. Mekanismen er testet i vårt utviklingsmiljø; punkt-i-tid-gjenoppretting (PITR) er ikke aktivert.

Hva Caelis ikke påstår

Ingen sertifiseringer Caelis ikke faktisk har.

Caelis er ikke SOC 2- eller ISO 27001-sertifisert i dag. Tiltakene over er reelle og i produksjon, men det er en annen påstand enn en formell sertifisering — og vi sier det rett ut i stedet for å antyde noe vi ikke kan dokumentere.

Dette er en oversikt over de tekniske tiltakene. Den juridiske personvernerklæringen og databehandleravtalen finner dere i personvernerklæringen og kjøpsvilkårene.

Spørsmål og svar

Vanlige spørsmål om sikkerhet

Kun for support og drift, og kun med to-faktor-autentisering aktivert. Tilkoblingen teamet bruker på tvers av kunder er skrivebeskyttet. Oppsettsendringer dere selv har bedt om kjøres mot én navngitt konto og registreres i handlingsloggen. Teamet godkjenner aldri innhold på deres vegne.

Nei. Isolasjonen håndheves i databasen, ikke bare i applikasjonskoden — en spørring kan ikke returnere data fra en annen kunde selv om noe i koden skulle feile.

Kryptert, med egen nøkkelhåndtering, aldri i klartekst. Hver integrasjon får sin egen, minimalt avgrensede nøkkel.

Ikke i dag. Tiltakene på denne siden er reelle og i produksjon, men det er en annen påstand enn en formell sertifisering, og vi sier det rett ut.