Datasäkerhet på Evity

Datasäkerhet på Evity

Datasäkerhet på Evity

Datasäkerhet

Datasäkerhet

Datasäkerhet

Evity använder Microsofts OAuth infrastruktur för autentisering och kontohantering för individuella användare, vilket garanterar att endast auktoriserade användare kan komma åt sina konton med en pålitlig och väl beprövad metod för säker inloggning. För att ytterligare skydda våra användares information använder Evity ett SSL-certifikat för att skapa en krypterad länk mellan Evitys webbserver och våra kunders webbläsare, vilket säkerställer att all data som överförs är skyddad och krypterad, särskilt viktigt för känslig information som personuppgifter.

Evity hostas på Microsoft Azures infrastruktur, erkänd som en världsledande aktör inom digital säkerhet och används av tusentals företag världen över inom branscher som bank och finans, teknik och till och med regeringsdepartement. Detta ger en hög säkerhetsnivå och pålitlighet för våra tjänster.

All data som sparas i Evity lagras i krypterat tillstånd i vår databas som finns i ett säkert Microsoft-datacenter beläget i Gävle. Detta skyddar känslig information från obehörig åtkomst, även vid fysisk åtkomst till databasen. Det är två personer i Evitys organisation som har tillgång till krypteringsnycklarna för att säkerställa redundans. Dessutom lagras alla dokument som laddas upp till Evity i krypterat tillstånd i ett säkert Microsoft-lagringskonto och kan endast dekrypteras när de hanteras inom Evity-systemet.

Systemet skapar krypterade backuper som sparas på ett Microsoft-datacenter utanför Malmö samt utanför Sandviken. Detta skapar georedundans i det fall att produktionsmiljön i Gävle skulle sluta fungera eller vice versa.

Backuper sparas med tre olika intervall:

Point in Time Backup (varje sekund): 30 dagars retention.
Veckobackup
(sparas varje måndag): 3 månaders retention.
Månadsbackup
(sparas första dagen i månaden): 6 månaders retention.

För att säkerställa en strikt säkerhetskontroll inom Evitys utvecklingsorganisation begränsas tillgången till utvecklingsmiljön till ett "vid behov"-basis, vilket minimerar risker för interna säkerhetsincidenter. Team som arbetar med olika projekt har enbart tillgång till den data som krävs för deras specifika projekt. Evity använder också en separat databas för utvecklingsarbete, vilket innebär att kunddata inte kan nås eller redigeras från denna databas och utvecklingsteam har inte tillgång till produktionsdatabasen, vilket skyddar kunddata från att bli oavsiktligt eller felaktigt ändrad under utvecklingsprocessen.

Vill du se hur Evity kan underlätta ert HR-arbete?

Boka en demo för att se hur Evity kan hjälpa ert företag.

Vill du se hur Evity kan underlätta ert HR-arbete?

Boka en demo för att se hur Evity kan hjälpa ert företag.

Vill du se hur Evity kan underlätta ert HR-arbete?

Boka en demo för att se hur Evity kan hjälpa ert företag.