Hoppa till innehållet
Hotbevakning

Så skyddar vi tjänsten

En tjänst som säljer säkerhet måste själv vara byggd säkert. Här är det viktigaste.

Inloggning

  • Tvåstegsverifiering är obligatoriskt för alla konton.
  • Passkeys stöds och rekommenderas.
  • Lösenord kontrolleras mot kända läckor utan att lämna servern.
  • Kontot låses efter fem felaktiga försök.

Dina uppgifter

  • Varje organisation ser bara sina egna bevakningar och larm.
  • Webhook-adresser och larmmål krypteras i databasen.
  • Larminnehåll raderas efter att det skickats.
  • All inloggning och alla ändringar loggas.

Drift

  • Webb, insamling och darknet-läsning körs på separata servrar.
  • Darknet-agenten vet ingenting om våra kunder.
  • Strikt innehållspolicy (CSP), inga externa skript.
  • Beroenden med kända sårbarheter stoppar bygget.

Hittat en sårbarhet?

Skriv till security@hotbevakning.se. Vi svarar inom två arbetsdagar och tackar gärna offentligt.

Ett oväntat fel inträffade. Ladda om 🗙