Sist oppdatert: 11. august 2026
Saazly behandler kundekommunikasjon. Sikkerhetsarbeidet bygger på dataminimering, tilgangskontroll og separasjon mellom kundenes arbeidsområder. Denne siden er en oversikt og ingen garanti for at hendelser aldri kan oppstå.
Sikkerhetsområder
- Identitet og tilgang: personlige kontoer, roller og medlemskap i arbeidsområder brukes til å styre tilgangen.
- Overføring: nett- og API-trafikk skal bruke TLS.
- Isolering: serveren skal kontrollere gjeldende tilgang til arbeidsområdet og samtalen.
- Drift: logging og feilinformasjon skal begrenses og må ikke med hensikt inneholde hemmeligheter.
- Leverandører: eksterne tjenester vurderes ut fra funksjon, personvern og avtaler.
Rapporter en sårbarhet
Send rapporten til [email protected] med berørt URL eller appversjon, tydelige trinn for å gjenskape problemet, mulig konsekvens og et minst mulig omfattende proof of concept.
- Bruk egne testkontoer, og stopp når du har tilstrekkelig dokumentasjon.
- Ikke send passord, tokens, hele databaser eller flere personopplysninger enn nødvendig.
- Ikke utfør sosial manipulering, phishing, tjenestenektangrep, spam, skadevare, permanent tilgang eller tester mot tredjeparter uten tillatelse.
- Hvis du utilsiktet ser data fra en annen kunde, må du stoppe umiddelbart, ikke samle inn mer og kontakte oss.
Vi håndterer rapporter som sendes inn i god tro, og forsøker å holde rapportøren informert. Det tilbys ikke noe belønningsprogram eller særskilt safe harbor med mindre dette bekreftes skriftlig for den aktuelle rapporten.