Säkerhet
Det här är en faktisk beskrivning av hur Meklora är byggt idag — inte ett certifieringsintyg.
Organisationsseparerad data
Varje fråga mot databasen filtreras på organisationen den inloggade användaren tillhör — aldrig på ett värde från webbadressen eller formuläret.
Autentiserad åtkomst
Inloggning krävs för alla objekt- och dokumentvyer. Lösenord hashas (bcrypt) och loggas aldrig i klartext.
Rollbaserad åtkomst
Administratör, mäklare och assistent har olika behörigheter — styrande åtgärder som godkännande kräver rätt roll.
Inbjudningsbaserad pilotåtkomst
Nya konton skapas inte genom fri registrering under piloten, utan via en personlig, engångs- och tidsbegränsad inbjudningslänk från en administratör.
Källspårbarhet
Uppgifter som hämtas ur dokument går att följa tillbaka till rätt dokument och sida.
Granskningslogg
Viktiga händelser — inloggning, objektändringar, godkännanden, granskningar — loggas i en append-only logg.
Krypterad överföring
All trafik till och från Meklora går över HTTPS.
Dataskydd och personuppgifter
Inför extern pilot kompletteras Meklora med dokumentation för integritet, personuppgiftsbehandling, lagring och underleverantörer. Fram till dess hanteras frågor om ett specifikt ärendes dokument och uppgifter direkt, innan något laddas upp.