Säkerhet
Senast uppdaterad: 2026-07-13
Säkerhet är en del av hur SnabbSajt byggs och drivs. Här beskriver vi faktiska skydd i produkten. Det här är inte ett löfte om certifiering eller att ingen incident kan inträffa.
Skydd av konto och data
- Inloggning hanteras av Clerk. SnabbSajt lagrar inte ditt lösenord.
- Åtkomst kontrolleras på servern för varje företag och roll: ägare, redaktör eller läsare.
- Känsliga åtgärder som export, radering, medlemskap och betalning är begränsade till rätt behörighet och loggas.
- Data skickas över krypterade anslutningar. Hemligheter hanteras på servern och skickas inte till webbläsaren.
Applikationsskydd
- Vi använder säkerhetsheaders, inklusive CSP, skydd mot inramning, strikt referrer-policy och nosniff.
- Publika formulär, AI-ytor och andra känsliga ändpunkter är hastighetsbegränsade.
- Webhookar från bland annat betalning, inloggning och e-post verifieras och hanteras idempotent.
- AI-genererat innehåll valideras mot SnabbSajts innehållsmodell innan det sparas eller publiceras.
Backup, export och radering
Ägare kan begära export av kontodata och radering i appen. Radering av en hemsida tar bort dess data och filer. Lagkrav, exempelvis bokföring, kan innebära att vissa uppgifter inte kan raderas direkt. Säkerhetskopior och leverantörers egna retentionstider kan också göra att data fasas ut över tid.
Incidenter
Vi utreder misstänkta säkerhetsincidenter, begränsar påverkan och informerar berörda kunder utan onödigt dröjsmål när vi agerar biträde. När SnabbSajt är personuppgiftsansvarig följer vi tillämpliga skyldigheter för personuppgiftsincidenter.
Rapportera en sårbarhet
Skicka rapporter privat till ludvig@ludvighedin.com. Skicka inte exploateringsdetaljer, personuppgifter eller hemligheter offentligt. Vår maskinläsbara kontakt finns också på security.txt.
Vad vi inte påstår
SnabbSajt är inte certifierat enligt ISO 27001 eller SOC 2 och vi påstår inte att tjänsten är felfri. Säkerhet och integritet granskas löpande när produkt, leverantörer eller riskbild förändras.