Säkerhet

Det här är en faktisk beskrivning av hur Meklora är byggt idag — inte ett certifieringsintyg.

Organisationsseparerad data

Varje fråga mot databasen filtreras på organisationen den inloggade användaren tillhör — aldrig på ett värde från webbadressen eller formuläret.

Autentiserad åtkomst

Inloggning krävs för alla objekt- och dokumentvyer. Lösenord hashas (bcrypt) och loggas aldrig i klartext.

Rollbaserad åtkomst

Administratör, mäklare och assistent har olika behörigheter — styrande åtgärder som godkännande kräver rätt roll.

Inbjudningsbaserad pilotåtkomst

Nya konton skapas inte genom fri registrering under piloten, utan via en personlig, engångs- och tidsbegränsad inbjudningslänk från en administratör.

Källspårbarhet

Uppgifter som hämtas ur dokument går att följa tillbaka till rätt dokument och sida.

Granskningslogg

Viktiga händelser — inloggning, objektändringar, godkännanden, granskningar — loggas i en append-only logg.

Krypterad överföring

All trafik till och från Meklora går över HTTPS.

Dataskydd och personuppgifter

Inför extern pilot kompletteras Meklora med dokumentation för integritet, personuppgiftsbehandling, lagring och underleverantörer. Fram till dess hanteras frågor om ett specifikt ärendes dokument och uppgifter direkt, innan något laddas upp.

Läs mer på vår integritetssida