Sikkerhed i DealJourney

Du er ved at lægge din kundeliste, din pipeline og din fakturering ind i en andens software. Denne side er en nøgtern gennemgang af, hvordan vi beskytter det, hvem der ellers er involveret, og hvad vi endnu ikke har gjort.

Senest gennemgået august 2026

Hvor dine data ligger

Frontend
React og TypeScript, leveret udelukkende over HTTPS.
API
Python og FastAPI, kørt som tilstandsløse applikationsservere.
Database
Supabase, en hostet PostgreSQL-tjeneste på AWS, krypteret ved lagring med automatiske backups.
Drift
Railway, i Docker-containere, udrullet via GitHub Actions.
Autentificering
Supabase Auth, der udsteder kortlivede JWT-sessioner signeret med asymmetriske nøgler (ES256 eller RS256).

Hvilken region jeres data ligger i betyder noget for nogle kunder, og det ærlige svar er, at det afhænger af kontoen. Spørg os, så bekræfter vi den aktuelle region for jeres konto skriftligt, før I skriver under på noget.

Hvordan jeres data beskyttes

  1. 01

    Én kunde kan ikke se en anden

    Hver databaseforespørgsel afgrænses til den kunde, der står i jeres verificerede login-token, aldrig til en værdi browseren kan ændre. PostgreSQL row-level security ligger nedenunder som en ekstra barriere på databaseniveau, så en fejl i applikationen alene ikke er nok til at krydse grænsen.

  2. 02

    Krypteret under overførsel og i hvile

    TLS fra browseren til API'et og fra API'et til databasen. Databasen og dens backups krypteres i hvile af den hostede platform.

  3. 03

    Hver forespørgsel tjekker sessionen igen

    Signatur, udløb og modtager verificeres ved hvert API-kald mod Supabases offentliggjorte nøgler, og algoritmen er låst, så et token ikke kan byttes ud med et usigneret. Sessionerne er kortlivede og fornyes automatisk, hvilket gør et stjålet token næsten værdiløst.

  4. 04

    Roller, der rent faktisk lukker døre

    Almindelige brugere, kundeadministratorer og DealJourneys platformsmedarbejdere er adskilte niveauer. Operationer på tværs af kunder og på platformsniveau autoriseres ud fra den verificerede tokenidentitet, aldrig ud fra noget, der sendes med i forespørgslen.

  5. 05

    Hemmeligheder bliver på serversiden

    API-nøgler, OAuth-tokens og databaseadgangskoder ligger i serverkonfiguration og i databasen. De skrives aldrig til browserlager, kildekode eller logs. En tilknyttet mailkonto efterlader kun et flag i frontenden om, hvilken konto der er forbundet.

  6. 06

    En registrering af, hvem der ændrede hvad

    Vigtige handlinger skrives til en revisionslog, så en hændelse eller en uenighed kan rekonstrueres i stedet for at blive en diskussion.

Hvad vi gør ved det løbende

Vi reviderer hver rute, ikke en stikprøve

Kundeafgrænsning behandles som et krav pr. forespørgsel og kontrolleres udtømmende i hele kodebasen. Den seneste fulde gennemgang dækkede omkring 133 skrivemoduler og 53 offentlige ruter, og rettelserne holdes på plads af regressionstest.

Intet går i produktion uden at passere portene

Typetjek, linting og omkring 3.400 automatiske test, herunder dedikerede suiter til autentificering, sikkerhed og pengehåndtering, kører på hver eneste ændring, før den kan nå produktion.

Fejl kan ikke sluges i stilhed

Fejl i backend og frontend samles i én log, og at kassere en fejl lydløst blokeres automatisk, før den kan committes.

Hvad vi endnu ikke har gjort

Vi har ikke ISO 27001- eller SOC 2-certificering. Vi skriver det hellere her end at lade jer opdage det på tredje møde. Kræver jeres indkøbsproces en certificeret leverandør i dag, er vi ikke det rigtige valg endnu.

Det vi kan gøre i stedet: gennemgå arkitekturen med jeres sikkerhedsteam, udfylde jeres sikkerhedsspørgeskema, underskrive en databehandleraftale og give konkrete svar skriftligt. Er det nok for jeres proces, er vi lige til at arbejde sammen med.

Jeres data og papirarbejdet

Databehandleraftale
Vi underskriver en databehandleraftale. Spørg, så sender vi den aktuelle version.
Sletning af jeres data
Bed os slette jeres konto, så er data væk inden for 30 dage, bortset fra det, vi er lovpligtigt forpligtet til at gemme.
At få jeres data ud
Jeres poster eksporteres fra produktet som CSV, og det offentlige REST-API kan læse alt, jeres API-nøgle har adgang til. At forlade os kræver ikke vores velvilje.
Underdatabehandlere
Supabase til database og autentificering, Railway til drift og Resend til transaktionsmails. AI-funktionerne sender den relevante forespørgsel til en modeludbyder. ERP- og mailforbindelser overfører først data, når I selv tilslutter dem.
GDPR
Vi er et dansk selskab og opererer under GDPR. De rettigheder, der beskrives i vores privatlivspolitik, er dem, I faktisk har.

Alle detaljer om, hvad vi indsamler og hvorfor, står i vores privatlivspolitik.

Rapportering af en sårbarhed

Tror I, at I har fundet et sikkerhedsproblem, så sig det til os, før I siger det til internettet. Send os, hvad I gjorde, og hvad I så, og giv os et rimeligt vindue til at rette det. Vi bekræfter modtagelsen, holder jer opdateret undervejs og krediterer jer offentligt, hvis I ønsker det.

support@dealjourneycrm.com

Stadig spørgsmål?

Sikkerhedsspørgeskemaer, gennemgang af arkitekturen og anmodninger om databehandleraftale går alle samme sted hen. Et rigtigt menneske svarer, og ved vi ikke noget, siger vi det i stedet for at gætte.

Tal med os