Säkerhet och dataskydd | MaschinMind
Hosting, åtkomstkontroll, kryptering, säkerhetskopior och dataskydd hos MaschinMind.
Konkret information för er säkerhetsgranskning. Översikten skiljer mellan införda kontroller, dokumenterad verifiering och åtaganden i kundavtalet.
Information granskad: 20 september 2026. Infrastrukturunderlag: augusti 2026; detta är inte en aktuell driftrevision.
Var lagras uppgifterna?
Den dokumenterade konfigurationen placerar API:et hos Render i Frankfurt och PostgreSQL-databasen hos Neon i AWS Frankfurt. Separata säkerhetskopior lagras i en privat Cloudflare R2-bucket med EU-jurisdiktion. Stödjande behandling, exempelvis leverantörssupport och tjänstemetadata, kan ske utanför EES. Hosting i EU innebär därför inte att all behandling uteslutande sker inom EU.
Hur avgränsas åtkomsten?
Kundorganisationer är logiskt separerade. Applikationen kontrollerar organisationstillhörighet och behörigheter på servern. Roller styr åtkomst till funktioner och uppgifter. Plattformsadministrationen har privilegierad åtkomst; supportflödet registrerar anledning, giltighetstid samt start och slut för supportsessioner. Verksamhetshistoriken registrerar aktörer och relevanta händelser.
Hur skyddas konton?
Lösenord lagras som bcrypt-hashvärden. Inloggningssessioner har begränsad giltighetstid och utloggning återkallar den aktuella sessionen. TOTP-baserad flerfaktorsautentisering och återställningskoder är implementerade för plattformsägaren. Kundadministratörer och operatörer har för närvarande inget eget aktiveringsflöde för MFA. MFA beskrivs inte som obligatoriskt för alla konton.
Är uppgifterna krypterade?
Publika anslutningar till applikationen använder HTTPS/WSS. Render tillhandahåller hanterad TLS för publika anslutningar. Neon anger AES-256 för lagrade databasuppgifter och TLS 1.2 eller senare för anslutningar. Separata databasbackuper krypteras dessutom med age före uppladdning. Detta är transport- och lagringsskydd, inte end-to-end-kryptering.
Hur fungerar säkerhetskopieringen?
Ett dagligt krypterat backupjobb är konfigurerat. Dokumenterade kontroller anger privat R2-lagring i EU, 30 dagars objektlåsning och livscykelradering efter 90 dagar för databasbackuper. En lokal statuspost visar en lyckad körning den 14 september 2026. Kontinuerlig daglig körning har inte verifierats oberoende i denna granskning; automatiseringen är beroende av en Windows-arbetsstation.
Har återställning testats?
Den 16 augusti 2026 hämtades en krypterad R2-backup, dekrypterades, integritetskontrollerades och återställdes i en separat Neon-testgren. Det dokumenterade databasåterställningstestet godkändes. Dokumenterade återställningsmål är RPO 24 timmar och RTO 4 timmar, där RTO räknas från dokumenterat beslut att inleda katastrofåterställning. Målen är inte en uppmätt garanti för kontinuerlig efterlevnad; tillämpliga åtaganden fastställs i kundavtalet.
Kan vi exportera eller radera uppgifter?
Behöriga administratörer kan exportera organisationens data som JSON, inklusive dokumentinnehåll kodat som Base64. Export och borttagning av en testoperatörs identifierande namn och e-post verifierades i produktion den 15 augusti 2026. Det visar inte omedelbar radering ur alla poster och säkerhetskopior. Kontakta oss för att fastställa hantering av exporter, lagringstider och raderingskrav innan en export överförs.
Vilken tillgänglighet utlovas?
Applikationen har hälsokontroller för tjänst och databas. Denna översikt garanterar ingen viss månatlig tillgänglighetsprocent. Support, tillgänglighetsåtaganden och eventuella servicekrediter regleras i tillämpligt kundavtal.
Personuppgiftsbiträdesavtal och säkerhetsfrågor
Underlag för personuppgiftsbiträdesavtal finns för pilot och SaaS och färdigställs för varje kund. Leverantörsunderlaget omfattar Render, Neon och Cloudflare; den tillämpliga listan ska även spegla e-post och andra tjänster som aktiverats i driften. Begär tillämpligt avtal, leverantörsinformation eller rapportera ett säkerhetsproblem till privacy@maschinmind.com.