Saazly

Sikkerhet

Sist oppdatert: 11. august 2026

Saazly behandler kundekommunikasjon. Sikkerhetsarbeidet bygger på dataminimering, tilgangskontroll og separasjon mellom kundenes arbeidsområder. Denne siden er en oversikt og ingen garanti for at hendelser aldri kan oppstå.

Sikkerhetsområder

  • Identitet og tilgang: personlige kontoer, roller og medlemskap i arbeidsområder brukes til å styre tilgangen.
  • Overføring: nett- og API-trafikk skal bruke TLS.
  • Isolering: serveren skal kontrollere gjeldende tilgang til arbeidsområdet og samtalen.
  • Drift: logging og feilinformasjon skal begrenses og må ikke med hensikt inneholde hemmeligheter.
  • Leverandører: eksterne tjenester vurderes ut fra funksjon, personvern og avtaler.

Rapporter en sårbarhet

Send rapporten til [email protected] med berørt URL eller appversjon, tydelige trinn for å gjenskape problemet, mulig konsekvens og et minst mulig omfattende proof of concept.

  • Bruk egne testkontoer, og stopp når du har tilstrekkelig dokumentasjon.
  • Ikke send passord, tokens, hele databaser eller flere personopplysninger enn nødvendig.
  • Ikke utfør sosial manipulering, phishing, tjenestenektangrep, spam, skadevare, permanent tilgang eller tester mot tredjeparter uten tillatelse.
  • Hvis du utilsiktet ser data fra en annen kunde, må du stoppe umiddelbart, ikke samle inn mer og kontakte oss.

Vi håndterer rapporter som sendes inn i god tro, og forsøker å holde rapportøren informert. Det tilbys ikke noe belønningsprogram eller særskilt safe harbor med mindre dette bekreftes skriftlig for den aktuelle rapporten.

Sikkerhet – Saazly