Sikkerhet og personvern

Et kvalitetssystem inneholder noen av de mest følsomme opplysningene en bedrift har: personskader, nestenulykker, varsler om arbeidsmiljø og opplysninger om ansattes kompetanse. Det gir oss reelle plikter, og de står her – uten forbehold og uten markedsspråk.

Slik er systemet bygget

Dette er etterprøvbart i dag. Be oss gjerne vise det.

Tilgang og isolasjon

  • Hver bedrift er logisk isolert. Hver rad i databasen er knyttet til én organisasjon, og alle spørringer går gjennom et felles avgrensningslag.
  • I produksjon kommer Row Level Security i databasen i tillegg, som en andre forsvarslinje uavhengig av applikasjonskoden. Policyene genereres fra databasens egen katalog, slik at en ny tabell ikke kan bli glemt.
  • Fem roller med tydelig avgrensning, og en egen revisorrolle med lesetilgang uten skriverettigheter.
  • Alle tilgangssjekker skjer på serversiden. Å skjule en knapp i grensesnittet er aldri sikkerhetsmekanismen.
  • Menyen og sidevakten leser samme regelsett, så en bruker kan ikke nå en modul ved å skrive adressen selv.
  • Vedlegg ligger under organisasjonens eget område, og hentes bare gjennom en rute som sjekker både at filen tilhører din organisasjon og at du har tilgang til den. Å gjette en filadresse gir ingenting.

Kryptering og pålogging

  • All trafikk over TLS 1.2 eller nyere, med HSTS.
  • Passord lagres som bcrypt-hash med kostnad 12. Vi kan ikke se passordet ditt.
  • Sesjonen ligger på serversiden. Informasjonskapselen inneholder bare en uforutsigbar ID – ingen rolle, ingen brukerdata, ingenting klienten kan endre.
  • Utlogging og deaktivering av en bruker virker umiddelbart, også på andre enheter. Ved passordbytte tilbakekalles alle andre sesjoner.
  • På mobil ligger tokenet i Keychain på iOS og Keystore på Android. Utlogging tømmer hele det lokale lageret, fordi en telefon på et anlegg kan bli brukt av neste skift.

Sporbarhet

  • Alle endringer logges i en hendelseslogg: hvem, hva, når, og fra hva til hva.
  • Loggen kan ikke redigeres eller slettes fra grensesnittet – den er revisjonssporet en ISO-revisor krever.
  • Hver sak har et referansenummer som er sammenhengende per år og type, slik at den kan vises til i et møtereferat.

Inndata og innhold

  • Alt valideres på serveren, ikke bare i nettleseren. Klientvalidering er brukervennlighet, ikke sikkerhet.
  • Innhold i dokumenter saneres mot en tillatelsesliste. En blokkeringsliste er alltid ufullstendig.
  • Rapporteksport beskyttes mot formelinjeksjon, slik at et avvik ikke kan kjøre kode når kvalitetslederen åpner filen i Excel.
  • Innholdssikkerhetspolicy som bare tillater vårt eget opphav. Det er mulig fordi vi med vilje ikke har sporingsskript, nedlastede skrifter eller rammeverk fra et CDN.
  • Kjørbare filer og skript slippes aldri inn som vedlegg, uansett hva de heter.

Personvern og GDPR

  • Anonyme avviksmeldinger lagres uten kobling til person. Identiteten skrives ikke – ikke kryptert, ikke maskert, ikke på enheten og ikke i loggen. Derfor får den som melder anonymt heller ikke varsler om saken, og det står i grensesnittet.
  • Oppbevaringsregler kan settes per objekttype, slik at dere kan oppfylle egne slettefrister.
  • Du eier dine data og kan eksportere alt selv.
  • Innsyn og retting av personopplysninger kan gjennomføres av administrator i systemet.

Dette forplikter vi oss til i avtalen

Punktene over beskriver hva programvaren gjør. Punktene under er driftsforpliktelser, og de står i avtalen – ikke i koden. Vi holder dem adskilt fordi forskjellen betyr noe når IT-avdelingen skal vurdere oss.

  • All data lagres i Norge. Sikkerhetskopier ligger innenfor EØS, kryptert.
  • Ingen data behandles eller lagres utenfor EØS.
  • Databehandleravtale med oversikt over underleverandører, signert sammen med abonnementet.
  • Daglig sikkerhetskopi, med gjenoppretting som er øvet og ikke bare konfigurert.
  • Overvåking av tilgjengelighet og feilrate, med varsling.
  • Sårbarhetsskanning av avhengigheter ved hvert bygg.
  • Ved oppsigelse slettes data etter avtalt frist, og du får med deg en full eksport først.
Har du spørsmål fra IT-avdelingen?

Vi sender gjerne databehandleravtale, oversikt over underleverandører og vår egen risikovurdering av leverandørkjeden før du bestemmer deg. Skriv til hei@samsvara.no.

Prøv det på din egen bedrift

Be om prøveperioden, velg bransje, og se hvordan systemet ser ut med ferdige rutiner, sjekklister og årshjul. 60 dager, ingen binding, og ingen kredittkort.

Se demoen først