Spring til indhold

1. Hvad denne side dækker

Denne side beskriver de sikkerhedstiltag, LCAB faktisk har i platformen. Den er ikke et certifikat, ikke en ISO 27001-erklæring og ikke en garanti for, at intet kan gå galt.

Sårbarheder kan sendes til security@lcab.app. Se også /.well-known/security.txt.

2. Organisationsisolation

Data i LCAB er knyttet til jeres organisation og jeres adgangsrettigheder. Rollerne OWNER, ADMIN, MEMBER og VIEWER styrer, hvem der kan se og rette produkter, materialer, dokumenter og teamindhold.

API og dashboard bruger de samme adgangsregler. Haddock får kun den kontekst, den indloggede session allerede må se. Andre kunders dashboards er ikke tilgængelige.

3. Login og session

Login sker med e-mail og adgangskode. Platformen kan kræve e-mailverifikation. 2FA (engangskode) kan slås til. Udvalgte organisationer kan bruge SAML.

Sessionen ligger i en sikret cookie. I den indloggede platform vises en advarsel efter 1 time uden aktivitet, og I logges ud efter 2 timer uden aktivitet. En aktiv fane kan holde sessionen i live inden for et øvre loft på 12 timer.

4. Transport og headerer

LCAB kører over HTTPS. Vi sætter sikkerhedsheaderer, herunder HSTS, clickjacking-beskyttelse, content-type-nosniff og en content security policy. Formularer og API-kald fra browseren beskyttes med CSRF-token (cookien lcab-csrf).

Vi bruger rate limiting og logger relevante sikkerhedshændelser. Det er driftskontrol, ikke overvågning af jeres produktindhold til markedsføring.

5. Hosting og underleverandører

Applikation og database hostes hos Render. Betaling håndteres af Stripe. E-mail sendes via Resend. Når Haddock eller anden AI er slået til, behandles beskeder hos Google Gemini for at danne et svar.

Kortnumre opbevares ikke hos LCAB. Se /privacy og /dpa for roller som dataansvarlig og databehandler.

6. Haddock

Haddock er en konsulent i produktet. Den bruger kun jeres egen kontekst og træner ikke en LCAB-sprogmodel. Gemte chats ligger i jeres konto, indtil I sletter dem. Midlertidig chat gemmes ikke i databasen.

Når cloud-modellen bruges, forlader beskeden LCAB-serveren for at blive til et svar. Den fulde tekst står på /haddock.

7. Hvad vi ikke påstår

Vi påstår ikke SOC 2, ISO 27001 eller andre sikkerhedscertificeringer, medmindre de er særskilt dokumenteret. Vi påstår ikke, at data aldrig forlader vores servere. Vi påstår ikke 100 procent sikkerhed.

Yderligere virksomhedsinformation: www.windfeldjensen.com/data-and-security

Spørgsmål om datasikkerhed kan sendes til info@windfeldjensen.com

Windfeld Jensen Co. · CVR 46591054 · 23 97 94 91
Lyngbyvej 83A, 2100 København Ø