Tillid · Sikkerhed · Compliance
Sikkerhed, privatliv og tilgængelighed indbygget fra start.
Denne side vedligeholdes af Naboa for at besvare almindelige spørgsmål om sikkerhed og databehandling. Den er ikke en uafhængig certificering.
GDPR-overholdelse
Indbygget eksport, sletning og samtykkesystem. Data opbevares i EU. Databehandleraftaler med alle underleverandører.
Kryptering
TLS 1.2+ i transit. Lagring krypteret på diskniveau hos vores EU-cloud-leverandør.
Sikker login
Adgangskoder hashes med bcrypt. Adgangskode-kontrol mod kendte læk (Have I Been Pwned) kan slås til.
Audit log
Følsomme handlinger (rolleændringer, sletninger) skrives til et uforanderligt audit-log som bestyrelsen kan gennemse.
EU-hosting
Al persondata behandles og opbevares i EU/EØS.
Universel udformning
Designet til WCAG 2.1 AA: tastaturnavigation, skærmlæser-labels, fokus-ringe, reducerbar bevægelse, høj kontrast og større tekst kan slås til.
Rolle-baseret adgang
Row Level Security på databaseniveau sikrer, at beboere kun ser data fra egen bygning, og at følsomme handlinger kræver bestyrelses- eller admin-rolle.
Hændelsesberedskab
Sikkerhedshændelser rapporteres til berørte brugere og myndigheder inden for 72 timer i overensstemmelse med GDPR.
Ansvarlig rapportering
Har du fundet en sårbarhed? Skriv til os — vi svarer inden for 2 hverdage.
security@naboa.dkNaboa er ikke uafhængigt SOC 2- eller ISO 27001-certificeret. Vi følger principperne i begge rammeværk og kan dele yderligere dokumentation på forespørgsel.