Säkerhet & Trust

Säkerhet och trust på Flowtly

Er tillit är högsta prioritet. Flowtly är byggt för att skydda företagets operativa data i varje lager – från infrastruktur till integritet och applikationskontroller.

Prata med säkerhetsteamet

ISO 27001

Certifierad säkerhetshantering för processer, risk och kontroller.

SOC 2 Typ II (pågår)

Kontroller granskade av tredjepart för driftsäkerhet och integritet.

Data­skydd

Dataseparation per kund, rollbaserad åtkomst och spårbarhet.

Kryptering som standard

Data krypteras i vila (AES‑256) och i transit (TLS).

Infrastruktur

Byggt på AWS EU-regioner med nätverksskydd, backup och hög tillgänglighet.

Segregerade miljöer

Hela plattformen körs på Amazon Web Services med datacenter och hanterade tjänster som är certifierade enligt ISO 27001 och SOC 2.

Backup och återställning

Regelbundna backuper, krypterade och testade för återläsning.

Övervakning

Varje kund tilldelas en logiskt isolerad Amazon RDS-databas för att förhindra dataöverlapp eller oavsiktlig åtkomst.

Kryptering

Krypterad lagring (AES‑256) och TLS i transit.

Nyckelhantering

KMS‑hanterade nycklar och rotationspolicy.

Transportskydd

Inloggningsuppgifter och API-tokens lagras i AWS KMS-stödda valv med automatisk rotation och detaljerade åtkomstkontroller.

Segmentering

VPC‑isolering och säkerhetsgrupper per tjänst.

Integritet

GDPR‑anpassat med databehandlaravtal och rättigheter för registrerade.

GDPR och DPA

Databehandlaravtal, rättigheter och processer för registrerade.

Policyer och revision

Dokumenterade säkerhetspolicyer och revisionsspår.

Certifieringar

ISO 27001 certifiering och SOC 2 arbete pågår.

Tredjeparts­bedömningar

Regelbunden granskning av leverantörer och beroenden.

Data

Dataseparation, kryptering och rättighetstyrning i varje lager.

Radering och rättelser

Processer för att radera eller rätta data på begäran.

Åtkomststyrning

RBAC och least privilege med regelbundna granskningar.

Skyddade arbetsflöden

Kritiska flöden kräver godkännanden och loggas.

Applikation

Skydd mot vanliga hot med uppdateringar, kodgranskning och test.

Säkra releaseflöden

CI/CD med scanning och kontroller innan produktion.

Kodgranskning

PR‑granskningar och pair review på känslig kod.

Tester

Automatiska tester och manuella kontroller av säkerhetskritiska delar.

Vanliga frågor

Har du frågor?

Vi har samlat svar på de vanligaste frågorna. Om du inte hittar det du söker, kontakta oss – vi hjälper gärna till!

Vad händer med företagets data om jag avslutar abonnemanget?
Beroende på ditt val kan data raderas eller arkiveras i enlighet med gällande regler.
Kan jag få stöd vid implementationen?
Ja, vi stöttar er i att införa Flowtly. Vi kan också rådgöra kring vilka moduler som passar bäst och hur de ska konfigureras för ert behov.
Kan Flowtly-anställda se mina data?
Nej. Om du behöver hjälp kan du temporärt bjuda in en Flowtly-anställd och välja exakt vilka behörigheter som ges.
Kan hostingbolaget komma åt mina data?
Nej. All kunddata är krypterad, så infrastrukturleverantörer kan inte läsa den.
Jag är orolig för att mina data “går genom AI” — finns det alternativ?
Ja. Du kan fortsätta använda Flowtly-workspace-gränssnittet i stället för AI-konversationer, och du kan även konfigurera din egen LLM-leverantör för konversationslagret.

Hämta Flowtlys trust‑kit

Få vår säkerhets‑one‑pager, arkitekturskisser och compliance‑roadmap att dela med intressenter.

Beställ trust‑kitet