Aveexia · juridisk information
Säkerhet och förtroende
Senast uppdaterad: 8 september 2026 · v2026-09-08
Säkerhetsfilosofi och arkitektur
Aveexia tillämpar en princip om djupförsvar (defence-in-depth) där tenant-isolering, minsta behörighet och deterministiska gränser styr interaktioner mellan användare, AI-modeller och verksamhetssystem. Säkerhetskontroller integreras från applikationslager till underliggande datalager.
Infrastruktur och datacenter
- Primära applikationstjänster och bakgrundsprocesser körs på europeisk infrastruktur (Render i Frankfurt, Tyskland / eu-central).
- Relationsdatabas hanteras via Supabase i datacenter inom Central Europe (Zürich, Schweiz / eu-central-2).
- Realtidscache och meddelandekoordinering körs på Upstash Redis i europeisk zon (Frankfurt / eu-central-1) med TLS aktiverat.
- Frontend och statiska resurser distribueras via Vercels edge-nätverk med automatisk DDoS-mitigering och HTTPS-terminering.
Dataskydd och kryptering
- Data under överföring till publika gränssnitt och webbtjänster skyddas med HTTPS/TLS.
- Data i vila skyddas med krypteringskontrollerna hos de konfigurerade infrastrukturtjänsterna.
- Applikationsloggar filtreras och saneras för att maskera autentiseringsuppgifter, API-nycklar och känsliga fält innan persistens.
Isolering av kunddata
Organisationer och arbetsytor hålls separerade genom serverstyrd auktorisering. All dataåtkomst valideras på applikationsnivå mot autentiserad organisation, och centrala tabeller konfigureras med PostgreSQL Row-Level Security (RLS) för att stärka gränserna. Cachenycklar och interna köer namnges med organisationsscope.
Åtkomstkontroll och behörighet
- Rollbaserad åtkomstkontroll (RBAC) för administratörer, agenter och operatörer inom kundens workspace.
- Sessionshantering med kryptografiskt validerade tokens och tidsbegränsad giltighet.
- Principen om minsta behörighet tillämpas för interna driftsrutiner och administrativa roller.
AI-modellgränser och dataintegritet
Kunddata som bearbetas via AI-funktioner överförs via API i enlighet med vald modellkonfiguration och leverantörens villkor. Aveexia minimerar dataunderlaget genom att endast inkludera nödvändig dialog och relevanta utdrag från godkända kunskapskällor. Svaren förankras mot verksamhetens underlag, och åtgärder med kommersiella eller ekonomiska konsekvenser kräver explicit bekräftelse eller mänsklig överlämning.
Lagring, radering och säkerhetskopior
- Datalagring och historik hanteras enligt avtalad period och tillgängliga kontoinställningar.
- Vid begäran om kontoavslut eller radering raderas organisationsdata ur primära applikationsdatabaser i enlighet med dokumenterade rutiner.
- Säkerhetskopiering och återställningsrutiner tillämpas på underliggande relationsdatabastjänster för att stödja driftskontinuitet.
Incidenthantering och ansvarsfull rapportering
Aveexia har en dokumenterad incidentprocess som omfattar identifiering, inneslutning, teknisk utredning och underrättelse av tillsynsmyndigheter samt berörda kunder utan onödigt dröjsmål. Säkerhetsforskare och kunder kan rapportera potentiella sårbarheter eller incidenter direkt till legal@aveexia.com.
Faktiska garantigränser och revision
Vi gör endast påståenden som kan styrkas av vår aktiva arkitektur. Aveexia gör inte anspråk på tredjepartscertifieringar (såsom SOC 2 eller ISO 27001) som ännu inte slutförts formellt, och påstår aldrig absolut nollfelsrisk eller 100 % osårbarhet. Säkerhet är en kontinuerlig process. Kontakta oss för en detaljerad arkitektur- och säkerhetsöversikt.
Version och kontakt
Dokumentversion 2026-09-08. För säkerhetsfrågor, DPA-tecknande eller tekniskt underlag, kontakta vårt säkerhetsteam på legal@aveexia.com.