Hosting
Vizito er en softwarevirksomhed og ikke en hostingvirksomhed. Derfor er vi overbeviste om, at hostingen af vores servere skal varetages af de bedste eksperter. Vizito mener, at Leaseweb Netherlands B.V. er den bedste hostingleverandør for Vizito.
Leaseweb giver os stor fleksibilitet og gør, at vi kan:
- håndtere opdateringer og patches til operativsystemet;
- vælge serverens fysiske placering;
- styre krypteringsstrategier for datalagring.
Kontinuitet
Data gemmes redundant og bliver replikeret synkront mellem to lokationer i Europa:

Leaseweb investerer massivt i sikkerhed og har opnået certificeringerne ISO 27001, PCI DSS, SOC 1, HIPAA og NEN 7510. Virksomhedens eksterne auditpartnere er anerkendt over hele verden.
Læs mere om Leasewebs sikkerhedsforanstaltninger.
Driftssikkerhed
Vores arkitektur er fuldt redundant: hvis en eller flere hardwarekomponenter svigter, er Vizito fortsat tilgængelig.
Vi holder en oppetid på 99,9 % og anvender continuous deployment, så vi kan udrulle flere versioner om dagen helt uden nedetid.
Kryptering
Vizito bruger som standard TLS-kryptering på alle forbindelser med følsomme data.
Med TLS bliver private data aldrig sendt eller modtaget som læsbar tekst. Med et avanceret multi-tenant-system kan vi holde følsomme data adskilt for hver enkelt konto.
Vi tester jævnligt styrken af vores TLS-kryptering. Resultaterne finder du på Qualys SSL Labs’ hjemmeside.
De adgangskoder, vi gemmer, er hashet med en envejshash, hvilket betyder, at vi under ingen omstændigheder kan få adgang til adgangskoden. Du kan altid nulstille dine adgangskoder med din e-mailadresse.
Vores servere er beskyttet af to firewalls: en ydre firewall og en intern firewall. Vi bruger også fail2ban til at beskytte os mod DDoS-angreb og til at blokere IP-adresser efter 5 mislykkede loginforsøg.
Overvågning
Alle vores systemer bliver overvåget døgnet rundt, og Vizito-teamet får en alarm på forhånd, når noget er ved at gå galt. Alarmer bliver automatisk eskaleret til nærmeste leder, hvis de ikke bliver besvaret.
Politik for rapportering af sårbarheder
Hos Vizito forstår vi, hvor vigtigt det er, at omverdenen hjælper med at opretholde et robust sikkerhedsniveau. Vi arbejder målrettet med at håndtere tekniske sårbarheder effektivt og opfordrer til ansvarlig rapportering af alle sikkerhedsproblemer.
Forskere, kunder og brugere opfordres til at rapportere mulige sårbarheder direkte til vores dedikerede sikkerhedsteam. Send dine fund til bugbounty@vizito.eu.
Når vi modtager en rapport, undersøger vi sagen omgående og samarbejder med den, der har rapporteret, om at få rettet det, der er fundet. Vizito deltager desuden aktivt i fora for trusselsefterretninger og informationsdeling for at være på forkant med nye sikkerhedsudfordringer.
Vi sætter pris på dit bidrag til vores sikkerhedsarbejde og bestræber os på at løse rapporterede problemer hurtigt og ansvarligt.
