Styreklart

Sikkerhet

Bygget for ryddig styrearbeid

Styreklart behandler møtedata, dokumenter, kontaktinformasjon og signeringsbevis på vegne av organisasjoner. Sikkerhetsarbeidet handler om å begrense tilgang, bevare historikk og gjøre endringer etterprøvbare.

Tilgangskontroll

Brukere får tilgang gjennom organisasjon og rolle. En bruker skal bare se data for organisasjoner vedkommende har tilgang til. Signaturbegrensede signatarer får kun tilgang til den konkrete signeringsoppgaven.

Tenant-isolasjon

Styreklart er bygget med organisasjonsgrenser i datamodellen og server-side autorisasjon. Formålet er å hindre at data fra én organisasjon blir tilgjengelig for en annen.

Dokumentlås og integritetskontroll

Når en protokoll sendes til signering, låses dokumentversjonen. Styreklart beregner en kryptografisk integritetskontroll for dokumentet, slik at signaturen knyttes til den konkrete versjonen som ble vist til signataren.

Audit og signaturbevis

Viktige hendelser logges i revisjonsspor. Ved signering opprettes signaturbevis som dokumenterer signeringsforløpet og opplysningene som ble brukt til å knytte signeringen til signataren.

Kryptert transport, backup og hendelser

Styreklart bruker kryptert transport, kontrollerte leverandører, backup og interne rutiner for hendelseshåndtering. Ingen digital tjeneste kan love absolutt sikkerhet, men sikkerhetstiltakene skal redusere risiko og gjøre avvik håndterbare.

Kontakt om sikkerhet

Sikkerhetshenvendelser kan sendes til support@styreklart.no. Ikke send passord, SMS-koder eller hemmelige nøkler på e-post.

Se også personvern og databehandleravtale.