Sikkerhet og samsvar
Slik beskytter vi dataene dine
Når norske bedrifter overlater regnskapet sitt til oss, krever vi av oss selv at vi gjør sikkerhet på samme nivå som banker og autorisert regnskapsfører-bransjen. Her står hovedpunktene transparent fremstilt.
Norsk dataresidens
Alle data lagres i Google Cloud-regioner i EU/EØS — primært europe-north1 (Finland) og eu-west4 (Nederland). Personopplysninger forlater aldri EU-territoriet uten EUs standardklausuler (SCC).
Kryptering i ro og under transport
AES-256 i ro, TLS 1.3 under transport. Krypteringsnøkler roteres automatisk og er separert fra databasen. Backup-er er også kryptert med separate nøkler.
Multi-faktor og rollebasert tilgang
Alle administrative kontoer krever 2FA via TOTP eller hardware-nøkkel. Brukere kan aktivere 2FA. Granulære roller (eier, regnskap, lønn, leser) lar deg gi minst-rettighetstilgang.
PSD2 og godkjente integrasjoner
Bankintegrasjoner går gjennom PSD2-godkjente aksesspunkt (DNB, SpareBank 1, Nordea, Handelsbanken). Altinn 3-rapportering bruker Maskinporten for sikker maskin-til-maskin-autentisering.
Tilgangsstyring
Backup og datagjenoppretting
Sikkerhetshendelser
Compliance-rammeverk
GDPR og personvern
Funnet en sårbarhet?
Vi setter pris på ansvarlig rapportering og svarer innen 1 arbeidsdag. Ikke utfør tester som påvirker produksjon eller andre brukeres data — kontakt oss først.
security@ketlfinance.no