Meny
Sikkerhet og tillit

Bygget for å bestå sikkerhetsgjennomgangen din.

Stockisto oppbevarer nettverksdataene dine for leverandører og forhandlere. Denne siden viser hvordan vi isolerer, krypterer og beskytter de dataene. Den viser også hvordan du når oss hvis du finner et problem.

Datalagringssted

EU · Sweden Central

Kryptering

Under overføring og i hvile

Leietakerisolasjon

Håndhevet i datalaget

Økttokener

15 min, HttpOnly-oppdatering

Leietakerisolasjon

Dataene dine er murt inne fra alle andre kunder

Stockisto er flerleietaker fra bunnen av. Isolasjonen håndheves i datalaget, så applikasjonskoden kan ikke glemme den.

Globalt spørringsfilter per leietaker

Hver leietakeravgrenset post bærer en TenantId. Et globalt spørringsfilter begrenser hver lesing til gjeldende leietaker. Ingen kodesti kan stille returnere en annen leietakers rader.

Vakt ved innsetting

En interceptor kontrollerer hver skriving. Den nekter å lagre en leietakeravgrenset post med manglende eller tom TenantId. Data kan ikke skrives inn i en tvetydig eller feil-leietaker-tilstand.

Kryssleietakertester i CI

Dedikerte testsuiter beviser at én leietaker ikke kan lese eller endre en annen leietakers data. De kjøres i CI ved hver endring, så isolasjonen regresjonstestes kontinuerlig.

Autentisering

Kortlevde økter, herdet mot tyveri

Øktene er bygget på kortlevde JWT-er. Oppdateringstokenet ligger i en HttpOnly-informasjonskapsel som sideskript aldri kan lese. Et lekket tilgangstoken utløper i løpet av minutter.

HttpOnly-oppdateringstoken, kortlevd tilgangstoken

Oppdateringstokenet er den varige legitimasjonen. Det lagres i en HttpOnly, Secure-informasjonskapsel som sideskript ikke kan lese. Tilgangstokenet ligger i en egen Secure-informasjonskapsel som appen leser for å kalle API-et. Det er en bevisst, dokumentert avveining. Kort levetid og automatisk rotasjon begrenser risikoen. Å kompromittere en økt krever derfor et token som utløper i løpet av minutter.

Kortlevde tilgangstokener

Tilgangstokener signeres med HS256 og utløper etter 15 minutter som standard. Et lekket token er bare gyldig i det korte vinduet.

Oppdateringsrotasjon med gjenbruksdeteksjon

Oppdateringstokener roteres ved hver bruk. Innløsning erstatter atomisk den lagrede verdien. Et gjenbrukt gammelt token matcher ikke lenger og avvises, så gjenbruk oppdages og stanses.

Google OAuth og magiske lenker

Du kan logge inn med Google OAuth eller med tidsbegrensede engangslenker (magiske lenker). Rammeverkets engangstokentjeneste utsteder hver lenke, så en innløst lenke kan ikke brukes på nytt.

Autorisasjon

Rollebasert tilgang, avgrenset til det hver bruker eier

Eksplisitte roller pluss dataavgrensning styrer tilgangen. Hver bruker ser bare den delen av nettverket vedkommende har rett til.

Definerte roller

Systemet leveres med et fast sett roller. SupplierAdmin, RetailerAdmin og StockistoAdmin dekker administrativ tilgang. Avgrensede roller som SupplierViewer og RetailerDataManager gir smalere lese- eller dataadministrasjonstilgang.

Avgrensede dataroller

En avgrenset rolle er bundet til én entitet. For eksempel er en forhandlerdatarolle knyttet til én enkelt forhandler via et scope-krav i tokenet. Serveren sjekker autorisasjon ved hver forespørsel. Grensesnittet gir aldri tilgang som API-et ikke allerede har håndhevet.

Transport og herding

Kryptert under overføring, herdet i kanten

All trafikk går over TLS. Hver API-respons bærer sikkerhetshoder som begrenser skadeomfanget av angrep på nettlesersiden.

TLS og HSTS

Trafikken serveres over HTTPS. Responsene setter Strict-Transport-Security (HSTS) med ett års max-age og includeSubDomains, så nettlesere avviser ukrypterte tilkoblinger. CDN-kanten håndhever også HTTPS.

Sikkerhetshoder på hver respons

En dedikert mellomvare setter sikkerhetshoder på hver respons: en restriktiv Content-Security-Policy (default-src 'none' for JSON-svar), X-Frame-Options: DENY mot clickjacking, X-Content-Type-Options: nosniff og en strict-origin-when-cross-origin Referrer-Policy.

Ratebegrensning og misbruksdeteksjon

Ratebegrensning med glidende vindu styrer forespørsler, delt opp per leietaker og per klient. Gjentatte avvisninger utløser automatisk, tidsbegrenset blokkering. Misbrukende klienter stanses uten at legitim trafikk påvirkes.

Data og GDPR

EU-hostet, minimert og under din kontroll

Stockisto er bygget for europeiske B2B-kunder. Datalagringssted, minimering og registrertes rettigheter er standard, ikke tillegg.

EU-datalagringssted

Primær behandling skjer i EU (Azure Sweden Central). Et lite antall amerikanske underdatabehandlere behandler enkelte opplysninger under EUs standardkontraktsklausuler.

Svar med kildehenvisning

Handleflater og assistenter spør stadig oftere hvor et produkt er på lager i nærheten. Et svar veier tyngre når det navngir forhandleren som bekreftet lagerstatusen, og datoen.

Kryptering i hvile og under overføring

Data krypteres under overføring med TLS. I hvile gjelder plattformens administrerte lagringskryptering.

Dataminimering og sletting

Vi samler bare inn dataene som trengs for å drive søke- og analyseproduktet. Du kan be om sletting av kunde- og sluttbrukerdata. Det oppfyller retten til sletting under GDPR.

Revisjonslogging og databehandleravtale

Administrative handlinger på leietakernivå registreres i en leietakerhendelseslogg. Postene bærer vedlikeholdte tidsstempler for endringssporing. En databehandleravtale (DPA) er tilgjengelig hvis du trenger en.

Ansvarlig offentliggjøring

Fant du en sårbarhet? Fortell oss.

Vi tar imot sikkerhetsforskning i god tro. Hvis du tror du har funnet en sårbarhet, send oss detaljene på e-post. Vi bekrefter rapporten din, jobber med rettelsen og koordinerer offentliggjøringen. Gi oss gjerne et rimelig vindu til å utbedre før du går offentlig ut.

security@stockisto.com
Sikkerhets-FAQ

Spørsmålene en vurderer faktisk stiller.

Rette svar om isolasjon, hosting, autentisering og hvordan du melder et problem. Skrevet for personen som godkjenner leverandørvurderingen.

Hvordan hindrer dere at én kundes data lekker inn i en annens?

Isolasjonen håndheves i datatilgangslaget. Hver leietakeravgrenset post merkes med en leietakeridentifikator. Et globalt spørringsfilter begrenser hver lesing til den kallende leietakeren. En vakt ved innsetting blokkerer skrivinger som mangler leietaker. Kryssleietakertester kjøres i CI for å bevise at ingen leietaker kan nå en annens data. Individuelle spørringer trenger aldri å huske noe av det.

Hvor hostes dataene våre?

I Den europeiske union, i Sweden Central-regionen. Data krypteres under overføring over TLS og i hvile med administrert lagringskryptering. Vi kan bekrefte detaljene og stille en databehandleravtale til rådighet som del av vurderingen din.

Hvordan fungerer autentisering, og hvordan håndterer dere økttokener?

Brukere logger inn med magiske lenker på e-post eller Google OAuth. API-et utsteder et kortlevd (15-minutters) JWT-tilgangstoken. Oppdateringstokenet lagres i en HttpOnly, Secure-informasjonskapsel som sideskript ikke kan lese. Oppdateringstokener roteres ved hver bruk, og et gjenbrukt gammelt token tilbakekalles og avvises. Et lekket tilgangstoken er bare nyttig i minutter.

Hvem kan se hva inne i en konto?

Tilgang er rollebasert. Administrative roller (SupplierAdmin, RetailerAdmin, StockistoAdmin) og smalere avgrensede roller styrer hva hver bruker kan gjøre. En avgrenset rolle er festet til én entitet gjennom et krav i tokenet. Serveren håndhever hver autorisasjonsbeslutning. Ingenting håndheves bare i grensesnittet.

Hva beskytter selve API-et?

All trafikk er kun TLS med HSTS. Hver respons bærer en restriktiv Content-Security-Policy, X-Frame-Options: DENY, nosniff og en streng referrer-policy. Ratebegrensning med glidende vindu og automatisk misbruksblokkering stanser flommer og credential stuffing-trafikk.

Hvordan melder vi et sikkerhetsproblem?

Send en e-post til security@stockisto.com med detaljene. Vi tar imot rapporter i god tro. Vi bekrefter meldingen din, jobber med deg om en retting og koordinerer en tidslinje for offentliggjøring. Gi oss gjerne et rimelig vindu til å rette feilen før offentliggjøring.

Trenger den innebyggbare søker-widgeten deres sitt eget cookie-banner på nettstedet vårt?

Widgeten setter ingen informasjonskapsler. localStorage lagrer postnummeret du oppgir og koordinatene, merkevarens utseende og lasteformen til en lagret widget (widgettype, visning og innstillinger). I sessionStorage lagrer stockisto.result-intent.<brandSlugOrSupplierId>|<sku>|<retailerId> tilfeldige resultat-id-er som hindrer doble analysehendelser når en fane gjenopprettes. stockisto:gh-intent:<supplierId> lagrer id-en til den valgte montøren. stockisto:gh-intent:<supplierId>:<installerId> lagrer en idempotensnøkkel, et saltet fingeravtrykk av innholdet i forespørselen og forhandlerens id. Nøkkelen gjenbrukes når en forespørsel til montøren sendes på nytt, slik at det ikke opprettes en dobbel henvendelse. Fingeravtrykket lages fra det innsendte skjemaet; posten lagrer ikke navn eller e-postadresse som tekst. Posten for den ventende forespørselen slettes etter en vellykket innsending, et gjentatt svar eller en innsendingskonflikt. Nøkkelen med montørvalget og de resterende sessionStorage-postene beholdes i fanens økt. Tilgangsopplysninger for innbyggingen og analysens økt-id ligger bare i minnet. Analyse er av med mindre nettstedet angir data-analytics-consent="true"; knytt innstillingen til den besøkendes samtykke. Retningslinjene våre for informasjonskapsler beskriver lagringen på stockisto.com.

Leverandørvurdering

Trenger du tillitspakken vår eller en DPA?

Bestill en samtale. Vi leder sikkerhets- og innkjøpsteamene dine gjennom kontrollene våre, svarer på spørreskjemaet og stiller en databehandleravtale til rådighet.

Eller send e-post direkte til security@stockisto.com.

cebf50c · 2026-10-05 22:57