Senest opdateret: 11. august 2026
Saazly behandler kundekommunikation. Sikkerhedsarbejdet bygger på dataminimering, adgangskontrol og adskillelse af kundernes arbejdsområder. Denne side er en oversigt og er ikke en garanti for, at hændelser aldrig kan forekomme.
Sikkerhedsområder
- Identitet og adgang: personlige konti, roller og medlemskab af arbejdsområder bruges til at styre adgangen.
- Overførsel: web- og API-trafik skal bruge TLS.
- Isolation: serveren skal kontrollere den aktuelle adgang til arbejdsområdet og samtalen.
- Drift: logning og fejloplysninger skal minimeres og må ikke bevidst indeholde fortrolige oplysninger.
- Leverandører: eksterne tjenester vurderes ud fra funktion, databeskyttelse og aftalevilkår.
Rapportér en sårbarhed
Send rapporten til [email protected] med den berørte URL eller appversion, tydelige trin til at genskabe problemet, den mulige påvirkning og det mindst nødvendige proof of concept.
- Brug dine egne testkonti, og stop, når du har tilstrækkelig dokumentation.
- Send ikke adgangskoder, tokens, hele databaser eller flere personoplysninger end nødvendigt.
- Udfør ikke social engineering, phishing, denial of service, spam, malware, permanent adgang eller test mod tredjeparter uden tilladelse.
- Hvis du utilsigtet får adgang til en anden kundes data, skal du stoppe med det samme, undlade at indsamle mere og kontakte os.
Vi håndterer rapporter i god tro og forsøger at holde den, der rapporterer, orienteret. Der gives ikke tilsagn om et belønningsprogram eller en særlig safe harbor, medmindre det bekræftes skriftligt for den pågældende rapport.