Säkerhet
Senast uppdaterad: 2026-07-13
Säkerhet är en del av hur Snabbsite byggs och drivs. Här beskriver vi faktiska skydd i produkten. Det här är inte ett löfte om certifiering eller att ingen incident kan inträffa.
Skydd av konto och data
- Inloggning hanteras av Clerk. Snabbsite lagrar inte ditt lösenord.
- Åtkomst kontrolleras på servern för varje företag och roll: ägare, redaktör eller läsare.
- Känsliga åtgärder som export, radering, medlemskap och betalning är begränsade till rätt behörighet och loggas.
- Data skickas över krypterade anslutningar. Hemligheter hanteras på servern och skickas inte till webbläsaren.
Applikationsskydd
- Vi använder säkerhetsheaders, inklusive CSP, skydd mot inramning, strikt referrer-policy och nosniff.
- Publika formulär, AI-ytor och andra känsliga ändpunkter är hastighetsbegränsade.
- Webhookar från bland annat betalning, inloggning och e-post verifieras och hanteras idempotent.
- AI-genererat innehåll valideras mot Snabbsites innehållsmodell innan det sparas eller publiceras.
Backup, export och radering
Ägare kan begära export av kontodata och radering i appen. Radering av en hemsida tar bort dess data och filer. Lagkrav, exempelvis bokföring, kan innebära att vissa uppgifter inte kan raderas direkt. Säkerhetskopior och leverantörers egna retentionstider kan också göra att data fasas ut över tid.
Incidenter
Vi utreder misstänkta säkerhetsincidenter, begränsar påverkan och informerar berörda kunder utan onödigt dröjsmål när vi agerar biträde. När Snabbsite är personuppgiftsansvarig följer vi tillämpliga skyldigheter för personuppgiftsincidenter.
Rapportera en sårbarhet
Skicka rapporter privat till contact@snabbsite.com. Skicka inte exploateringsdetaljer, personuppgifter eller hemligheter offentligt. Vår maskinläsbara kontakt finns också på security.txt.
Vad vi inte påstår
Snabbsite är inte certifierat enligt ISO 27001 eller SOC 2 och vi påstår inte att tjänsten är felfri. Säkerhet och integritet granskas löpande när produkt, leverantörer eller riskbild förändras.