Säkerhetspolicy

Att skydda dina personuppgifter och känsliga uppgifter är Vizitos högsta prioritet. Här beskriver vi vad vi gör för att hålla dina uppgifter säkra.

Drift

Vizito är ett mjukvaruföretag och ingen driftleverantör. Därför är vi övertygade om att driften av våra servrar ska skötas av de bästa experterna. Vizito anser att Leaseweb Netherlands B.V. är den bästa driftleverantören för Vizito.

Leaseweb ger oss stor flexibilitet och gör att vi kan:

  • hantera uppdateringar och säkerhetsrättningar i operativsystemet;
  • välja serverns fysiska placering;
  • styra krypteringsstrategier för datalagring.

Kontinuitet

Data sparas redundant och replikeras synkront mellan två platser i Europa:

Frankfurt Amsterdam

Leaseweb investerar mycket i säkerhet och är certifierade enligt ISO 27001, PCI DSS, SOC 1, HIPAA och NEN 7510. Deras externa revisionspartner är erkända över hela världen.

Läs mer om Leasewebs säkerhetsåtgärder.

Tillförlitlighet

Vår arkitektur är helt redundant: om en eller flera hårdvarukomponenter går sönder förblir Vizito tillgängligt.

Vi håller 99,9 % upptid och tillämpar kontinuerlig driftsättning, vilket gör att vi kan släppa flera versioner om dagen helt utan avbrott.

Kryptering

Vizito använder TLS-kryptering som standard på alla anslutningar med känsliga uppgifter.

Med TLS skickas och tas privata uppgifter aldrig emot som läsbar text. Genom ett avancerat multi-tenant-system håller vi känsliga uppgifter åtskilda för varje konto.

Vi testar regelbundet styrkan i vår TLS-kryptering. Resultaten hittar du på Qualys SSL Labs webbplats.

De lösenord vi lagrar hashas med en envägshash, vilket innebär att vi inte kan komma åt lösenordet under några omständigheter. Du kan alltid återställa dina lösenord med hjälp av din e-postadress.

Våra servrar skyddas av två brandväggar: en ytterbrandvägg och en intern brandvägg. Vi använder också fail2ban för att skydda oss mot DDoS-attacker och för att blockera IP-adresser efter 5 misslyckade inloggningsförsök.

Övervakning

Alla våra system övervakas dygnet runt och Vizito-teamet får ett larm i förväg när något håller på att gå snett. Larm eskaleras automatiskt till närmaste chef om de förblir obesvarade.

Policy för sårbarhetsrapportering

På Vizito förstår vi hur viktigt det är att omvärlden hjälper till att upprätthålla en hög säkerhetsnivå. Vi arbetar systematiskt med att hantera tekniska sårbarheter och uppmuntrar ansvarsfull rapportering av alla säkerhetsproblem.

Forskare, kunder och användare uppmanas att rapportera potentiella sårbarheter direkt till vårt särskilda säkerhetsteam. Skicka dina iakttagelser till bugbounty@vizito.eu.

När vi tar emot en rapport utreder vi frågan omgående och samarbetar med den som har rapporterat för att åtgärda det som upptäckts. Vizito deltar dessutom aktivt i forum för hotbildsinformation och informationsdelning för att ligga steget före nya säkerhetsutmaningar.

Vi uppskattar ditt bidrag till vårt säkerhetsarbete och strävar efter att lösa rapporterade problem snabbt och ansvarsfullt.

Testa Vizito gratis