Spring til indhold

Sikkerhed

Sidst opdateret: 30. maj 2026

Datakryptering

  • I transit: Al trafik mellem din browser, vores frontend og backend-services er krypteret med TLS 1.3.
  • I hvile: Database og filupload er krypteret med AES-256 hos Supabase (EU, Frankfurt).

Adgangskontrol

  • Autentifikation via Supabase Auth (e-mail + adgangskode). Tokens er korte (1 time) og fornys automatisk via en sikker refresh-token.
  • Row Level Security (RLS) er aktiv på alle tabeller i databasen. Det betyder at SQL-laget selv håndhæver, at en bruger kun kan læse/skrive sine egne projekter — også hvis frontenden skulle have en fejl.
  • Samarbejdsroller: projektejer + inviterede medlemmer; ejerskab kan kun overdrages eksplicit.

Misbrugsbeskyttelse

  • Rate-limiting på fil-uploads, eksports og invitationer for at forhindre misbrug.
  • Pre-commit-validering af koden blokerer hardcoded hemmeligheder og kendte sårbarhedsmønstre.
  • Hver API-rute er gated af router-niveau autentifikation; testdækning sikrer at uautentificeret trafik altid får 401.

Drift og overvågning

  • Automatiserede tests kører på hver commit (GitHub Actions).
  • Backend-deploys verificeres med health-check før trafik dirigeres til ny version.
  • Databasen tager point-in-time backups i 7 dage som standard.
  • Adgangslogs opbevares i 90 dage til fejlsøgning.

Indrapportering af sårbarheder

Har du opdaget et sikkerhedsproblem? Rapportér det fortroligt til security@veritrace.dk. Vi reagerer inden for 48 timer og oplyser status frem til rettelse er udrullet.

Spørgsmål? Kontakt os på kontakt@veritrace.dk.

Sikkerhed · Veritrace