Menu
Sikkerhed og tillid

Bygget til at bestå din sikkerhedsgennemgang.

Stockisto opbevarer dine netværksdata for leverandører og forhandlere. Denne side viser, hvordan vi isolerer, krypterer og beskytter de data. Den viser også, hvordan du når os, hvis du finder et problem.

Dataplacering

EU · Sweden Central

Kryptering

Under transport og i hvile

Tenant-isolation

Håndhævet i datalaget

Sessionstokens

15-min, HttpOnly-fornyelse

Tenant-isolation

Dine data er afskærmet fra alle andre kunder

Stockisto er multi-tenant af design. Isolation håndhæves i datalaget, så applikationskoden kan ikke glemme den.

Globalt tenant-forespørgselsfilter

Hver tenant-afgrænset post bærer et TenantId. Et globalt forespørgselsfilter begrænser hver læsning til den aktuelle tenant. Ingen kodesti kan stille returnere en anden tenants rækker.

Indsættelses-vagt

En interceptor kontrollerer hver skrivning. Den nægter at gemme en tenant-afgrænset post med et manglende eller tomt TenantId. Data kan ikke skrives i en tvetydig eller forkert-tenant-tilstand.

Cross-tenant-tests i CI

Dedikerede testsuiter beviser, at én tenant ikke kan læse eller ændre en anden tenants data. De kører i CI ved hver ændring, så isolationen regressionstestes løbende.

Autentificering

Kortlivede sessioner, hærdet mod tyveri

Sessioner er bygget på kortlivede JWT'er. Fornyelsestokenet ligger i en HttpOnly-cookie, som sidescripts aldrig kan læse. Et lækket adgangstoken udløber inden for minutter.

HttpOnly-fornyelsestoken, kortlivet adgangstoken

Fornyelsestokenet er den varige legitimation. Det gemmes i en HttpOnly, Secure cookie, som sidescripts ikke kan læse. Adgangstokenet ligger i en separat Secure cookie, som appen læser for at kalde API'et. Det er en bevidst, dokumenteret afvejning. Dets korte levetid og automatiske rotation begrænser risikoen. At kompromittere en session kræver derfor et token, der udløber inden for minutter.

Kortlivede adgangstokens

Adgangstokens signeres med HS256 og udløber efter 15 minutter som standard. Et lækket token er kun gyldigt i det korte vindue.

Fornyelsesrotation med genbrugsdetektion

Fornyelsestokens roterer ved hver brug. Indløsning erstatter atomart den gemte værdi. Et genafspillet gammelt token matcher ikke længere og afvises, så genafspilning opdages og stoppes.

Google OAuth og magiske links

Du kan logge ind med Google OAuth eller med tidsbegrænsede engangs-links (magiske links). Frameworkets engangstoken-udsteder udsteder hvert link, så et indløst link kan ikke genbruges.

Autorisation

Rollebaseret adgang, afgrænset til hvad hver bruger ejer

Eksplicitte roller plus dataafgrænsning styrer adgangen. Hver bruger ser kun den del af netværket, de er berettiget til.

Definerede roller

Systemet leveres med et fast sæt roller. SupplierAdmin, RetailerAdmin og StockistoAdmin dækker administrativ adgang. Afgrænsede roller som SupplierViewer og RetailerDataManager giver snævrere læse- eller datastyringsadgang.

Afgrænsede dataroller

En afgrænset rolle er bundet til én entitet. For eksempel er en forhandler-datarolle knyttet til én enkelt forhandler via en scope-claim i tokenet. Serveren kontrollerer autorisation ved hver forespørgsel. Brugerfladen giver aldrig adgang, som API'et ikke allerede har håndhævet.

Transport og hærdning

Krypteret under transport, hærdet ved kanten

Al trafik kører over TLS. Hvert API-svar bærer sikkerhedsheadere, der begrænser skadesradiussen af browserbaserede angreb.

TLS og HSTS

Trafikken serveres over HTTPS. Svarene sætter Strict-Transport-Security (HSTS) med et års max-age og includeSubDomains, så browsere afviser ukrypterede forbindelser. CDN-kanten håndhæver også HTTPS.

Sikkerhedsheadere på hvert svar

En dedikeret middleware sætter sikkerhedsheadere på hvert svar: en restriktiv Content-Security-Policy (default-src 'none' for JSON-svar), X-Frame-Options: DENY mod clickjacking, X-Content-Type-Options: nosniff og en strict-origin-when-cross-origin Referrer-Policy.

Rate-begrænsning og misbrugsdetektion

Sliding-window-rate-begrænsning styrer forespørgsler, opdelt per tenant og per klient. Gentagne afvisninger udløser automatisk, tidsbegrænset blokering. Misbrugende klienter inddæmmes uden at påvirke legitim trafik.

Data og GDPR

EU-hostet, minimeret og under din kontrol

Stockisto er bygget til europæiske B2B-kunder. Dataplacering, minimering og registreredes rettigheder er standard, ikke tilføjelser.

EU-dataplacering

Primær behandling foregår i EU (Azure Sweden Central). Et mindre antal amerikanske underdatabehandlere behandler visse oplysninger under EU's standardkontraktbestemmelser.

Svar med kildeangivelse

Shoppingflader og assistenter spørger i stigende grad, hvor et produkt er på lager i nærheden. Et svar vejer tungere, når det nævner den forhandler, der bekræftede lagerstatus, og datoen.

Kryptering i hvile og under transport

Data krypteres under transport med TLS. I hvile gælder platformens administrerede lagerkryptering.

Dataminimering og sletning

Vi indsamler kun de data, der er nødvendige for at drive opdagelses- og analyseproduktet. Du kan anmode om sletning af kunde- og slutbrugerdata. Det overholder retten til sletning under GDPR.

Revisionslogning og DPA

Administrative handlinger på tenant-niveau registreres i en tenant-hændelseslog. Poster bærer vedligeholdte tidsstempler til ændringssporing. En databehandleraftale (DPA) er tilgængelig, hvis du har brug for en.

Ansvarlig offentliggørelse

Fundet en sårbarhed? Fortæl os det.

Vi byder velvillig sikkerhedsforskning velkommen. Hvis du mener, du har fundet en sårbarhed, så send os detaljerne på e-mail. Vi bekræfter din rapport, arbejder på rettelsen og koordinerer offentliggørelsen. Giv os venligst et rimeligt vindue til at afhjælpe, før du går offentligt ud.

security@stockisto.com
Sikkerheds-FAQ

De spørgsmål en gennemgangsansvarlig faktisk stiller.

Ligefremme svar om isolation, hosting, autentificering og hvordan du rapporterer et problem. Skrevet til den person, der godkender leverandørgennemgangen.

Hvordan forhindrer I én kundes data i at lække ind i en andens?

Isolation håndhæves i dataadgangslaget. Hver tenant-afgrænset post mærkes med en tenant-identifikator. Et globalt forespørgselsfilter begrænser hver læsning til den kaldende tenant. En indsættelses-vagt blokerer skrivninger, der mangler en tenant. Cross-tenant-tests kører i CI for at bevise, at ingen tenant kan nå en andens data. Individuelle forespørgsler skal aldrig huske noget af det.

Hvor hostes vores data?

I Den Europæiske Union, i Sweden Central-regionen. Data krypteres under transport over TLS og i hvile med administreret lagerkryptering. Vi kan bekræfte detaljerne og levere en databehandleraftale som del af din gennemgang.

Hvordan fungerer autentificering, og hvordan håndterer I sessionstokens?

Brugere logger ind med magiske links via e-mail eller Google OAuth. API'et udsteder et kortlivet (15-minutters) JWT-adgangstoken. Fornyelsestokenet gemmes i en HttpOnly, Secure cookie, som sidescripts ikke kan læse. Fornyelsestokens roterer ved hver brug, og et genafspillet gammelt token tilbagekaldes og afvises. Et lækket adgangstoken er kun brugbart i minutter.

Hvem kan se hvad inde i en konto?

Adgang er rollebaseret. Administrative roller (SupplierAdmin, RetailerAdmin, StockistoAdmin) og snævrere afgrænsede roller styrer, hvad hver bruger kan gøre. En afgrænset rolle er fastgjort til én entitet gennem en claim i tokenet. Serveren håndhæver hver autorisationsbeslutning. Intet håndhæves kun i brugerfladen.

Hvad beskytter selve API'et?

Al trafik er kun TLS med HSTS. Hvert svar bærer en restriktiv Content-Security-Policy, X-Frame-Options: DENY, nosniff og en streng referrer-politik. Sliding-window-rate-begrænsning og automatisk misbrugsblokering inddæmmer oversvømmelser og credential-stuffing-trafik.

Hvordan rapporterer vi et sikkerhedsproblem?

Send en e-mail til security@stockisto.com med detaljerne. Vi hilser rapporter i god tro velkommen. Vi bekræfter din besked, arbejder med dig på en rettelse og koordinerer en tidslinje for offentliggørelse. Giv os venligst et rimeligt vindue til at rette fejlen før offentliggørelse.

Har jeres indlejrbare Locator-widget brug for sit eget cookiebanner på vores websted?

Widgetten sætter ingen cookies. localStorage gemmer det postnummer, du indtaster, og dets koordinater, brandets udseende og en gemt widgets indlæsningsform (widgettype, visning og indstillinger). I sessionStorage gemmer stockisto.result-intent.<brandSlugOrSupplierId>|<sku>|<retailerId> tilfældige resultat-id’er, som forhindrer dobbelte analysehændelser, når en fane gendannes. stockisto:gh-intent:<supplierId> gemmer den valgte montørs id. stockisto:gh-intent:<supplierId>:<installerId> gemmer en idempotensnøgle, et saltet fingeraftryk af anmodningens indhold og forhandlerens id. Nøglen genbruges, når en henvendelse til montøren sendes igen, så der ikke oprettes en dublet. Fingeraftrykket dannes ud fra den indsendte formular; posten gemmer ikke navn eller e-mailadresse som tekst. Posten for den afventende anmodning slettes efter en vellykket indsendelse, et gentaget svar eller en indsendelseskonflikt. Nøglen med montørvalget og de resterende sessionStorage-poster bevares under fanens session. Adgangsoplysninger til indlejringen og analysens sessions-id findes kun i hukommelsen. Analyse er slået fra, medmindre dit websted angiver data-analytics-consent="true"; knyt indstillingen til den besøgendes samtykke. Vores cookiepolitik beskriver lagringen på stockisto.com.

Leverandørgennemgang

Har du brug for vores trust-pakke eller en DPA?

Book et opkald. Vi gennemgår vores kontroller med dine sikkerheds- og indkøbsteams, besvarer spørgeskemaet og leverer en databehandleraftale.

Eller e-mail security@stockisto.com direkte.

cebf50c · 2026-10-05 22:57