Så skyddar vi tjänsten
En tjänst som säljer säkerhet måste själv vara byggd säkert. Här är det viktigaste.
Inloggning
- Tvåstegsverifiering är obligatoriskt för alla konton.
- Passkeys stöds och rekommenderas.
- Lösenord kontrolleras mot kända läckor utan att lämna servern.
- Kontot låses efter fem felaktiga försök.
Dina uppgifter
- Varje organisation ser bara sina egna bevakningar och larm.
- Webhook-adresser och larmmål krypteras i databasen.
- Larminnehåll raderas efter att det skickats.
- All inloggning och alla ändringar loggas.
Drift
- Webb, insamling och darknet-läsning körs på separata servrar.
- Darknet-agenten vet ingenting om våra kunder.
- Strikt innehållspolicy (CSP), inga externa skript.
- Beroenden med kända sårbarheter stoppar bygget.
Hittat en sårbarhet?
Skriv till security@hotbevakning.se. Vi svarar inom två arbetsdagar och tackar gärna offentligt.