Sikkerhed
Sikkerhed og integritet
Hos Hippoly tager vi sikkerhed og integritet alvorligt, og vi er stolte af på mange områder at overgå branchestandarderne, når det gælder beskyttelse af dine og din organisations data.
Kort om sikkerheden i Hippoly
-
Hver kunde har sin egen database
Hver kunde har sin egen database, og jeres data er fuldstændig isoleret fra andre kunders data i tjenesten.
-
Redundant produktionsmiljø
Produktionsmiljøet er redundant, og replikering sker automatisk til sekundære datacentre. Hippoly tager backup af alle data hver time.
-
Kryptering af alle data
De data, du og dit team håndterer i tjenesten, er krypteret både under transport og i hvile.
-
Kundeunikke krypteringsnøgler
Kryptering sker med kundeunikke nøgler, der opbevares i Azure Key Vault. Ingen ud over dig og dine kolleger kan dekryptere informationen.
-
Tofaktorautentificering
Al login og adgang til tjenesten kræver tofaktorautentificering, enten via MitID eller sms-koder.
-
Sikkerhedsgennemgang af tredjepart
Vi bruger løbende tredjepart til sikkerhedsrelaterede gennemgange af både applikationen og produktionsmiljøet.
Hosting- og sikkerhedspartnere
-
Microsoft
Microsoft leverer infrastrukturen til driften af Hippoly. Microsoft er verdensførende på området og giver os forudsætningerne for at leve op til de høje krav, vi og vores kunder stiller til tilgængelighed og sikkerhed.
-
Xenit AB
Xenit hjælper Hippoly med drift og sikkerhedsrelaterede ydelser. Xenit er Microsoft Advanced Specialization-partner inden for Azure og blev i 2020 kåret af Microsoft som årets partner i Sverige.
Datacentre og certificeringer
Hippoly leveres fra Microsoft Azures EU-baserede datacentre i Irland. Datacentrene lever op til en lang række internationale compliance-standarder, såsom GDPR, ISO 27001, ISO 27018, HIPAA, FedRAMP, SOC 1 og SOC 2. Driftsinfrastrukturen har flere niveauer af redundans, der sikrer, at I kan tilgå jeres information, når I har brug for den.
Hippoly overholder kravene og principperne i EU's databeskyttelsesforordning. Du kan læse mere om vores arbejde med forordningen på vores GDPR-side.