Säkerhet & förtroende

AI som pratar med era kunder måste vara pålitlig. Så här bygger vi Aveexia för att förtjäna det förtroendet, konkret och utan att överdriva vad vi faktiskt gör.

Data & GDPR

All kunddata lagras på servrar inom EU. Vi säljer aldrig data vidare till tredje part, och ni äger er data – inte vi.

Radering är inbyggd, inte bara ett löfte: ni kan när som helst be oss ta bort all historik för en specifik användare, och vi kör automatisk städning av gammal konversationsdata enligt satta gallringstider.

Kryptering & infrastruktur

All trafik till aveexia.com går över HTTPS/TLS med HSTS aktiverat, så webbläsaren aldrig faller tillbaka till en okrypterad anslutning. En strikt Content-Security-Policy blockerar skript, inbäddningar och nätverksanrop som inte finns på en uttalad allowlist.

Hemligheter som API-nycklar och databasuppgifter lagras som miljövariabler hos våra driftleverantörer, aldrig i kodrepot. Frontend körs på Vercel, backend på Render, databasen på Supabase.

Inloggning & missbruksskydd

Inloggning sker med engångslänk via e-post eller med Google/Microsoft – inget lösenord som kan läcka. Varje typ av API-anrop (chatt, röst, inloggning, admin) har egna hastighetsbegränsningar, så att ett enskilt konto eller en enskild IP-adress inte kan överbelasta systemet eller påverka andra kunder.

Människan har sista ordet

Aveexia vet när ett ärende kräver mänsklig kontakt – köpsignaler, komplexa frågor eller en kund som fastnat – och lämnar över sömlöst, med full kontext och förslag på nästa steg. AI:n är byggd för att kliva åt sidan i de ögonblick det faktiskt spelar roll.

Vad som är på väg

Vi är ett tidigt bolag och bygger ut formell dokumentation i takt med att fler kunder efterfrågar den, till exempel en SOC 2-revision och en färdig DPA-mall (personuppgiftsbiträdesavtal). Behöver ni det redan nu inför ett köpbeslut, hör av er så löser vi det tillsammans.

Har er IT- eller säkerhetsavdelning frågor?

Vi svarar gärna direkt på frågor som en del av er inköpsprocess.