- Status:
- Publicerad
- Version:
- 2026-09-05
- Senast granskad:
- 5 september 2026
- Gäller från:
- 5 september 2026
Säkerhet
Säkerhetsprinciper
nexroom använder riskanpassade tekniska och organisatoriska åtgärder. Säkerhet är ett löpande arbete och ingen internetansluten tjänst kan garanteras vara helt fri från incidenter. Kontrollerna nedan beskriver den nuvarande implementationen på en nivå som inte avslöjar hemligheter eller försvagar skyddet.
Tekniska och organisatoriska kontroller
Tjänsten använder följande skydd för konton, kunddata och känsliga åtgärder.
- Autentisering och sessionshantering genom Supabase Auth; lösenordsuppgifter exponeras inte för nexrooms applikationskod.
- Server-side organisations- och Room-behörighet som stänger åtkomst när en entydig aktiv medlemsrelation saknas, kompletterad med databasens row-level security där den är definierad.
- Kortlivade, HttpOnly och SameSite-skyddade kontexter för återställning, step-up och känsliga kontoåtgärder samt kontroll av same-origin för mutationer.
- Begränsade requeststorlekar, validerade payloads, rate limiting och separerade hashvärden för att motverka missbruk i publika formulär.
- Ägarbundna dataexporter med privata svar, no-store, checksumma och kort livslängd samt flerfaldiga safe-off-spärrar före irreversibel kontoradering.
- Åtkomstbegränsning efter arbetsuppgift, versionsstyrda ändringar, separata produktionsflaggor och granskningsbara driftinstruktioner.
Rapportera en säkerhetsfråga
Rapportera misstänkta sårbarheter eller säkerhetsincidenter till kontaktformuläret på nexroom.app/kontakta-oss. Beskriv berörd funktion, tidpunkt och hur problemet kan återskapas. Skicka inte lösenord, tokens, personnummer, exploateringskod som orsakar skada eller känsliga kunduppgifter i ett vanligt mejl.
nexroom bekräftar mottagandet så snart som rimligen möjligt, prioriterar rapporten efter risk och håller rapportören informerad i den omfattning säkerhet och sekretess tillåter. Försök inte komma åt andra kunders data, ändra eller radera data, störa tjänsten eller fortsätta testning efter att en sårbarhet har bekräftats.
Certifieringar och granskningsbevis
nexroom gör för närvarande inget påstående om att verksamheten eller tjänsten är certifierad enligt ISO 27001, SOC 2 eller motsvarande. En leverantörs certifiering gäller inte automatiskt nexroom. Eventuella framtida påståenden ska ange exakt scope, utfärdare, giltighet och verifierbar referens.