Drift
Vizito är ett mjukvaruföretag och ingen driftleverantör. Därför är vi övertygade om att driften av våra servrar ska skötas av de bästa experterna. Vizito anser att Leaseweb Netherlands B.V. är den bästa driftleverantören för Vizito.
Leaseweb ger oss stor flexibilitet och gör att vi kan:
- hantera uppdateringar och säkerhetsrättningar i operativsystemet;
- välja serverns fysiska placering;
- styra krypteringsstrategier för datalagring.
Kontinuitet
Data sparas redundant och replikeras synkront mellan två platser i Europa:

Leaseweb investerar mycket i säkerhet och är certifierade enligt ISO 27001, PCI DSS, SOC 1, HIPAA och NEN 7510. Deras externa revisionspartner är erkända över hela världen.
Läs mer om Leasewebs säkerhetsåtgärder.
Tillförlitlighet
Vår arkitektur är helt redundant: om en eller flera hårdvarukomponenter går sönder förblir Vizito tillgängligt.
Vi håller 99,9 % upptid och tillämpar kontinuerlig driftsättning, vilket gör att vi kan släppa flera versioner om dagen helt utan avbrott.
Kryptering
Vizito använder TLS-kryptering som standard på alla anslutningar med känsliga uppgifter.
Med TLS skickas och tas privata uppgifter aldrig emot som läsbar text. Genom ett avancerat multi-tenant-system håller vi känsliga uppgifter åtskilda för varje konto.
Vi testar regelbundet styrkan i vår TLS-kryptering. Resultaten hittar du på Qualys SSL Labs webbplats.
De lösenord vi lagrar hashas med en envägshash, vilket innebär att vi inte kan komma åt lösenordet under några omständigheter. Du kan alltid återställa dina lösenord med hjälp av din e-postadress.
Våra servrar skyddas av två brandväggar: en ytterbrandvägg och en intern brandvägg. Vi använder också fail2ban för att skydda oss mot DDoS-attacker och för att blockera IP-adresser efter 5 misslyckade inloggningsförsök.
Övervakning
Alla våra system övervakas dygnet runt och Vizito-teamet får ett larm i förväg när något håller på att gå snett. Larm eskaleras automatiskt till närmaste chef om de förblir obesvarade.
Policy för sårbarhetsrapportering
På Vizito förstår vi hur viktigt det är att omvärlden hjälper till att upprätthålla en hög säkerhetsnivå. Vi arbetar systematiskt med att hantera tekniska sårbarheter och uppmuntrar ansvarsfull rapportering av alla säkerhetsproblem.
Forskare, kunder och användare uppmanas att rapportera potentiella sårbarheter direkt till vårt särskilda säkerhetsteam. Skicka dina iakttagelser till bugbounty@vizito.eu.
När vi tar emot en rapport utreder vi frågan omgående och samarbetar med den som har rapporterat för att åtgärda det som upptäckts. Vizito deltar dessutom aktivt i forum för hotbildsinformation och informationsdelning för att ligga steget före nya säkerhetsutmaningar.
Vi uppskattar ditt bidrag till vårt säkerhetsarbete och strävar efter att lösa rapporterade problem snabbt och ansvarsfullt.
