Tillid & sikkerhed
SnapKey styrer adgangen til bygninger og kritisk infrastruktur, så måden vi hoster, beskytter og driver platformen på skal kunne tåle et grundigt eftersyn. Her har vi samlet de dokumenter, vi deler med kundernes sikkerheds-, jura- og indkøbsteams, og et kort resumé af, hvad vi gør.
Dokumenter
Korte engelsksprogede sammenfatninger, som holdes opdaterede og er verificeret mod produktion. Åbn dem i browseren, eller kopiér et link til videresendelse.
Det gør SnapKey
De ti punkter bag Security Overview, samlet ét sted.
API og database hostet i AWS eu-north-1 (Stockholm); alle kundedata bliver i EU/EØS.
TLS 1.2+ under transport og AES-256 i hvile, med nøgler i AWS KMS.
Tofaktorgodkendelse, som en konto kan gøre obligatorisk for alle brugere, og enterprise-SSO via SAML 2.0/OIDC med SCIM.
Tenant-isolation: hver konto og lokation holdes adskilt, og hver forespørgsel er afgrænset til den.
Scanning af afhængigheder ved hver ændring, med en software bill of materials (SBOM).
Auditlog over alle administrative handlinger, gemt i 24 måneder.
Ekstern overvågning af tilgængelighed, offentliggjort på status.snapkey.dk.
Krypterede backups med et recovery point objective på 5 minutter.
Berørte kunder underrettes om sikkerhedshændelser inden for 24 timer efter, at SnapKey er blevet bekendt med dem.
Ansvarlig sårbarhedsindberetning via security.txt.
Kontakt
Sikkerhedsspørgsmål, sårbarhedsindberetninger og alt andet.
Sikkerhed og sårbarhedsindberetninger: security@snapkey.dk
Support og generelle spørgsmål: support@snapkey.dk