Kryptering
- TLS 1.2+ på alle forbindelser mellom klienten, DraftKite og underleverandører.
- OAuth-tokens (refresh og access) krypteres med AES-256-GCM før de skrives til Postgres.
- Krypteringsnøkkelen ligger i miljøvariabelen TOKEN_ENCRYPTION_KEY, i hostingplattformens krypterte miljølager — aldri i kodebasen og aldri i databasen den beskytter.
- Kortnumre lagres aldri hos oss — vi ser bare Stripe customer- og subscription-ID-er.
Isolasjon via Row-Level Security
Alle tabeller i DraftKite-databasen har RLS aktivert og er scoped etter auth.uid(). Det betyr at en SQL-spørring fra en brukers økt aldri kan se andre brukeres data — ikke engang hvis det er en feil i applikasjonskoden.
Bare webhooker og bakgrunnsjobber, som ikke har en brukerøkt, bruker en service-rolle — og de er nøye begrenset til å operere på spesifikke bruker-ID-er.
Hosting
All data hostes i EU hos Supabase i Frankfurt, Tyskland. AI-behandling skjer hos OpenAI (USA) under standard kontraktsbestemmelser for overføringer.
OpenAI bruker ikke dataene dine til å trene modeller.
Intern tilgangsstyring
- Tilgang til produksjonsmiljøet er begrenset til et lite antall personer, alle med MFA.
- Tilgang til produksjonsinfrastrukturen logges av hostingleverandørene våre, Vercel og Supabase, og oppbevares på plattformene deres.
- Krypteringsnøkler ligger i hostingplattformens krypterte miljøvariabler — aldri i kodebasen og aldri i databasen de beskytter.
Hva skjer ved et brudd?
Vi har en formell incident response-plan. Ved et databrudd varsles berørte brukere innen 72 timer, jf. GDPR artikkel 33–34, og det danske Datatilsynet varsles i samsvar med reglene.