Tillid · Sikkerhed · Compliance

Sikkerhed, privatliv og tilgængelighed indbygget fra start.

Denne side vedligeholdes af Naboa for at besvare almindelige spørgsmål om sikkerhed og databehandling. Den er ikke en uafhængig certificering.

GDPR-overholdelse

Indbygget eksport, sletning og samtykkesystem. Data opbevares i EU. Databehandleraftaler med alle underleverandører.

Kryptering

TLS 1.2+ i transit. Lagring krypteret på diskniveau hos vores EU-cloud-leverandør.

Sikker login

Adgangskoder hashes med bcrypt. Adgangskode-kontrol mod kendte læk (Have I Been Pwned) kan slås til.

Audit log

Følsomme handlinger (rolleændringer, sletninger) skrives til et uforanderligt audit-log som bestyrelsen kan gennemse.

EU-hosting

Al persondata behandles og opbevares i EU/EØS.

Universel udformning

Designet til WCAG 2.1 AA: tastaturnavigation, skærmlæser-labels, fokus-ringe, reducerbar bevægelse, høj kontrast og større tekst kan slås til.

Rolle-baseret adgang

Row Level Security på databaseniveau sikrer, at beboere kun ser data fra egen bygning, og at følsomme handlinger kræver bestyrelses- eller admin-rolle.

Hændelsesberedskab

Sikkerhedshændelser rapporteres til berørte brugere og myndigheder inden for 72 timer i overensstemmelse med GDPR.

Ansvarlig rapportering

Har du fundet en sårbarhed? Skriv til os — vi svarer inden for 2 hverdage.

security@naboa.dk

Naboa er ikke uafhængigt SOC 2- eller ISO 27001-certificeret. Vi følger principperne i begge rammeværk og kan dele yderligere dokumentation på forespørgsel.