Sikkerhed
Sidst opdateret: 30. maj 2026
Datakryptering
- I transit: Al trafik mellem din browser, vores frontend og backend-services er krypteret med TLS 1.3.
- I hvile: Database og filupload er krypteret med AES-256 hos Supabase (EU, Frankfurt).
Adgangskontrol
- Autentifikation via Supabase Auth (e-mail + adgangskode). Tokens er korte (1 time) og fornys automatisk via en sikker refresh-token.
- Row Level Security (RLS) er aktiv på alle tabeller i databasen. Det betyder at SQL-laget selv håndhæver, at en bruger kun kan læse/skrive sine egne projekter — også hvis frontenden skulle have en fejl.
- Samarbejdsroller: projektejer + inviterede medlemmer; ejerskab kan kun overdrages eksplicit.
Misbrugsbeskyttelse
- Rate-limiting på fil-uploads, eksports og invitationer for at forhindre misbrug.
- Pre-commit-validering af koden blokerer hardcoded hemmeligheder og kendte sårbarhedsmønstre.
- Hver API-rute er gated af router-niveau autentifikation; testdækning sikrer at uautentificeret trafik altid får 401.
Drift og overvågning
- Automatiserede tests kører på hver commit (GitHub Actions).
- Backend-deploys verificeres med health-check før trafik dirigeres til ny version.
- Databasen tager point-in-time backups i 7 dage som standard.
- Adgangslogs opbevares i 90 dage til fejlsøgning.
Indrapportering af sårbarheder
Har du opdaget et sikkerhedsproblem? Rapportér det fortroligt til security@veritrace.dk. Vi reagerer inden for 48 timer og oplyser status frem til rettelse er udrullet.
Spørgsmål? Kontakt os på kontakt@veritrace.dk.