Kryptering
- TLS 1.2+ på alle forbindelser mellem klient, DraftKite og underleverandører.
- OAuth-tokens (refresh og access) krypteres med AES-256-GCM inden de skrives til Postgres.
- Krypteringsnøglen ligger i miljøvariablen TOKEN_ENCRYPTION_KEY, opbevaret i hostingplatformens krypterede miljølager — aldrig i kodebasen og aldrig i den database, den beskytter.
- Stripe-kortnumre gemmes aldrig hos os — vi ser kun customer- og subscription-ID'er.
Isolation via Row-Level Security
Alle tabeller i DraftKite-databasen har RLS aktiveret og er scoped efter auth.uid(). Det betyder, at en SQL-forespørgsel fra brugerens session aldrig kan se data fra andre brugere — heller ikke ved en fejl i applikationskoden.
Kun webhook- og baggrundsjobs, der ikke har en brugersession, bruger en service-rolle, og de er omhyggeligt begrænset til at operere på specifikke user-id'er.
Hosting
Al data hostes i EU hos Supabase i Frankfurt (Tyskland). AI-behandling sker hos OpenAI (USA) med standardkontraktbestemmelser for overførsler.
OpenAI bruger ikke dine data til at træne modeller.
Adgangsstyring internt
- Adgang til produktionsmiljøet er begrænset til få personer, alle med MFA.
- Adgang til produktionsinfrastrukturen logges af vores hostingudbydere, Vercel og Supabase, og opbevares på deres platforme.
- Krypteringsnøgler ligger i hostingplatformens krypterede miljøvariabler — aldrig i kodebasen og aldrig i den database, de beskytter.
Hvad sker der ved et brud?
Vi har en formel incident response plan. Ved et databrud varsles berørte brugere inden for 72 timer, jf. GDPR art. 33-34, og Datatilsynet underrettes i overensstemmelse med reglerne.