Gå til indhold
Spekir

TILLID OG SIKKERHED

Sikkerhedsposition — kun fakta.

Denne side beskriver hvor jeres data gemmes, hvem der behandler det, og hvilke sikkerhedskontroller der er på plads. Ingen markedsføring, ingen certifikater vi ikke har opnået.

Sidst opdateret: 2026-06-04

Compliance-position

Spekir er bygget mod SOC 2 Type 1-parathed. Bevisindsamling er stillet op og kontroller implementeres løbende. Vi er ikke aktuelt certificeret.

GDPR: Vi opererer som databehandler under GDPR. Behandlerforpligtelser er opfyldt. En databehandleraftale (DPA) er tilgængelig på forespørgsel.

ISO 27001: Ikke planlagt på nuværende tidspunkt. Vi genovervejer når virksomhedens skala og kundekrav gør det til den rigtige investering.

Hosting & dataplacering

ApplikationshostingVercel — Frankfurt, EU (eu-central-1 / fra1)
DatabaseNeon PostgreSQL — Frankfurt, EU (eu-central-1)
Data i hvileAl kundedata gemmes i EU-regioner. Ingen kundedata forlader EU i hvile.
Build-hemmelighederGemt i Vercel-miljøvariabler — aldrig i kildekode
CDN-edge-noderVercel Edge Network — anmodninger serveres fra nærmeste PoP, data fastgjort til Frankfurt

Autentifikation

UdbyderNextAuth v5 — self-hosted, ingen tredjeparts identitetsmægler
MetoderEmail + adgangskode (bcrypt-hashed), Google OAuth
SessionerGemt i Neon PostgreSQL (samme EU-region). JWT-signerede server-sessioner.
2FA / MFATOTP-baseret 2FA tilgængelig i Indstillinger → Sikkerhed
SSO / SAMLI gang — planlagt Q4 2026
SCIM-provisioningPlanlagt Q4 2026

Kryptering

Under overførselTLS 1.3 håndhævet på alle endpoints. HSTS aktiveret med 1-årig max-age.
I hvileAES-256 administreret af Neon (transparent kryptering på lagniveau). BYOK på roadmap Q3 2026.
Hemmeligheder & API-nøglerVercel-miljøvariabler — injiceret ved byggetid, aldrig gemt i git eller logs
Bruger-API-nøglerHashed med bcrypt inden lagring. Rå nøgle vises kun én gang ved oprettelse.

Backup & dataopbevaring

Automatisk backupNeon point-in-time recovery — 7 dage på fri plan, 30 dage på Pro-plan
Selvbetjent eksportWorkspace-dataeksport (JSON + CSV) tilgængelig fra Indstillinger → Trust Dashboard
Sletning på forespørgselWorkspace-data slettes inden 30 dage efter verificeret sletningsforespørgsel
Audit-log-opbevaring12 måneder, append-only. Ingen sletning fra applikationskode.
Backup-drillGendannelses-drill køres kvartalvist mod Neon child branch (ikke produktion). Beviser gemt internt.

Sub-processorer

Følgende tredjeparter behandler data på vores vegne. Vi gennemgår sub-processorer løbende og notificerer kunder ved væsentlige ændringer.

ProcessorFormålRegionDPA
VercelApplication hosting and CDNEU (Frankfurt eu-central-1)DPA ↗
NeonPostgreSQL database hostingEU (Frankfurt eu-central-1)DPA ↗
AnthropicAI model inference (Claude)Zero data retention configured. Opt-out of model training enforced via API agreement.US (no EU region available)DPA ↗
ResendTransactional email deliveryUS / EUDPA ↗
StripePayment processingEU (Ireland)DPA ↗
LangfuseAI observability and tracingEU (Frankfurt) — self-hostedInternal
InngestBackground job orchestrationUS (no EU region)DPA ↗

Brug for en DPA? Skriv til hello@spekir.com — vi sender aftalen inden for to arbejdsdage.

Platform-status

StatussideI gang — planlagt til Q3 2026 på status.spekir.com
Uptime-mål99,5% månedlig SLA
Hændelses-notifikationWorkspace-admins notificeres inden 24t efter bekræftet hændelse. GDPR Art. 33-notifikation inden 72t.
SårbarhedsrapporterEmail security@spekir.com — se /security for fuld ansvarlig afsløring-politik

Emne-dybdedyk

Sikkerhed

TLS 1.3, AES-256 at rest, NextAuth v5, audit logs og rate limits.

Sikkerhed

Compliance

GDPR-position, EU AI Act-roadmap og SOC 2-fremgang.

Compliance

Datahåndtering

Hvordan jeres data flyder — fra ingest til sletning.

Datahåndtering

Hændelser

Komplet historik. Ingen rapporterede sikkerhedshændelser pr. dags dato.

Hændelser

Sub-processorer

Vercel, Neon, Anthropic og Resend — med regioner og DPA-links.

Sub-processorer

Dataplacering

Hvor jeres data bor — Frankfurt-first, tri-state-residency-politik, AI compute-placering og sub-processordetaljer.

Dataplacering

AI-datahåndtering

Hvordan Atlas bruger AI med jeres portfolio — hvad der flyder til AI-udbydere, hvad der ikke gør, opbevaringsfakta og kundekontroller.

AI-datahåndtering

Kontakt

Sikkerhedsspørgsmål

Spørgsmål om vores sikkerhedsposition, DPA-forespørgsler eller dataplacering.

hello@spekir.com

Ansvarlig afsløring

Fundet en sårbarhed? Se vores afslørings-politik og safe harbour-klausul.

Se /security-politik →