Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

← Tilbake til forsiden

Sikkerhet i YARDtwin

Hvordan vi beskytter kundedata, holder plattformen tilgjengelig og overholder EU GMP Annex 11, 21 CFR Part 11 og GDPR.

Score 4,8/5,00 pentestfunnEU/EEA datalagringGDPR-kompatibel

Plattform og hosting

YARDtwin kjører på Microsoft Azure med beregning i Norway East og Sweden Central for data, register og hemmeligheter. Alle kundedata forblir innenfor EU/EØS, i samsvar med GDPR artikkel 44–49.

  • App Service (Linux Container) — Norway East
  • Azure PostgreSQL Flexible Server — Sweden Central
  • Azure Blob Storage — Norway East, private containere
  • Azure Key Vault — Sweden Central, RBAC-kontrollert
  • Azure Front Door + WAF — Forebyggingsmodus
  • Log Analytics + Microsoft Sentinel — 90 dagers oppbevaring

Nettverks- og transportsikkerhet

KontrollImplementeringStatus
TLSTLS 1.3 med AES-256-GCM via AzureVerifisert
WAFAzure Front Door WAF (forebyggingsmodus)Aktiv
HSTS2-år max-age med forhåndsinnlastingVerifisert
Kun HTTPSHåndhevet av App ServiceVerifisert
DB-brannmurKun Azure + admin-IP-tillatelseslisteVerifisert

Autentisering og tilgangskontroll

KontrollImplementeringStatus
Passordpolicy8+ tegn, stor bokstav, liten bokstav, tall, spesialtegnHåndhevet
SikkerhetsbruddsjekkHIBP k-anonymitet oppslag ved registrering / endringAktiv
MFATOTP (Google/Microsoft Authenticator)Tilgjengelig
SSO/SAMLSAML 2.0 (Azure AD, Okta, Google Workspace)Aktiv
Brute force5 forsøk, 15 minutters utestenging (429)Aktiv
JWT-tokens1-times tilgang, 7-dagers fornyelseAktiv
RBAC8 roller med håndhevelse på rutenivåAktiv
LeietakerisolasjonAlle spørringer filtrert etter tenant_idVerifisert

Databeskyttelse

KontrollImplementeringStatus
Kryptering i hvileAzure PostgreSQL AES-256Aktiv
Kryptering under overføringTLS 1.3Aktiv
Passordhashingbcrypt (12 runder)Aktiv
Parameterisert SQL154 spørringer, 0 sammenslåingerVerifisert
HemmeligheterAzure Key VaultAktiv
RevisjonssporAppend-only, ALCOA+-kompatibelAktiv

Content Security Policy

Streng CSP med per-forespørsel-nonces på skript (ingen unsafe-inline). Fullt sett med sikkerhetshoder returnert på hvert svar: HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy, Cross-Origin-Opener-Policy, Cross-Origin-Resource-Policy.

Testing og validering

Uavhengig penetrasjonstesting 17.–18. april 2026 (10 OWASP-kategorier, 36 nyttelaster): 0 sårbarheter.Funksjonell sikkerhetstesting 11. april 2026 som dekker 1 890+ API-kall på tvers av 270 avtaler: 0 feil.Årlig tredjeparts penetrasjonstest planlagt og SOC 2 Type II-revisjon pågår.

Samsvar

  • EU GMP Annex 11 — Dataintegritet (ALCOA+), append-only revisjonsspor, elektroniske poster, tilgangskontroll, validert
  • 21 CFR Part 11 — Elektroniske poster, revisjonsspor, attribusjon, forseglingsvaretektskjede
  • GDPR — Dataportabilitet (JSON + CSV), DSAR-arbeidsflyt, samtykkesporing, kun EU/EØS-lagring
  • SOC 2 Type II — Revisjon pågår

Dokumenter og maler

Ansvarlig varsling

Vi ønsker rapporter fra sikkerhetsforskere velkommen. Send e-post til admin@yardtwin.commed en beskrivelse av funnet og trinn for å reprodusere det. Vi bekrefter mottak innen 2 virkedager og sikter mot å rette kritiske problemer innen 7 dager. Vennligst ikke offentliggjør sårbarheter før vi har hatt mulighet til å utbedre dem.

Sist oppdatert: april 2026 · yardtwin.com

Hei! Start den gratis prøveperioden på 2 minutter — jeg hjelper deg med å sette opp alt!