Kryptering
All trafik mellan din enhet och våra servrar krypteras med TLS 1.2+. Data lagras krypterad i vila i molnet.
Åtkomstkontroll
Vi använder Row-Level Security i databasen så att en användare endast kan läsa och ändra sin egen data. Administratörsåtkomst loggas och kräver multifaktorautentisering.
Lösenord
Lösenord lagras med stark envägshashning (bcrypt-motsvarande). Vi har skydd mot brute force och rate-limiting på inloggning.
Säkerhetskopior
Databasen säkerhetskopieras dagligen och kan återställas vid incident. Säkerhetskopior är krypterade och raderas efter retentionperioden.
Incidenthantering
Vi har en plan för säkerhetsincidenter och meddelar berörda användare och Integritetsskyddsmyndigheten inom 72 timmar om en personuppgiftsincident skulle inträffa.
Rapportera sårbarhet
Hittar du ett säkerhetsproblem? Mejla security@studypal.se. Vi svarar inom 72 timmar och belönar ansvarsfull rapportering.