Meny
Säkerhet och tillit

Redo för din säkerhetsgranskning.

Stockisto hanterar uppgifter om dina leverantörer och återförsäljare. Här beskriver vi hur uppgifterna avskiljs, krypteras och skyddas. Du får också veta hur du rapporterar ett problem.

Lagringsplats

EU · Sweden Central

Kryptering

Vid överföring och lagring

Kundisolering

Tvingande regler i datalagret

Sessionstoken

15 minuter, HttpOnly-förnyelse

Kundisolering

Andra kunder kommer inte åt dina uppgifter

Stockisto har en flerklientsarkitektur. Datalagret tvingar fram isoleringen, så den kan inte glömmas i programkoden.

Globalt frågefilter för kunder

Varje kundspecifik post har ett TenantId. Ett globalt filter begränsar all läsning till aktuell kund. Ingen kodväg kan lämna ut en annan kunds rader.

Kontroll när data sparas

En interceptor granskar varje skrivning. Den stoppar kundspecifika poster som saknar TenantId eller har ett tomt värde. Data kan därför inte sparas utan en entydig kundkoppling.

Kundöverskridande tester i CI

Särskilda tester visar att en kund inte kan läsa eller ändra en annan kunds uppgifter. Testerna körs i CI vid varje ändring och fångar återfall.

Autentisering

Kortlivade sessioner skyddar mot tokenstöld

Sessionerna använder kortlivade JWT-token. Förnyelsetoken ligger i en HttpOnly-cookie och kan inte läsas av skript på sidan. En läckt åtkomsttoken upphör inom några minuter.

HttpOnly för förnyelse, kort livslängd för åtkomst

Förnyelsetoken är den varaktiga inloggningsuppgiften. Den ligger i en HttpOnly- och Secure-cookie som skript på sidan inte kan läsa. Åtkomsttoken ligger i en annan Secure-cookie som appen läser vid API-anrop. Det är en medveten och dokumenterad avvägning. Kort livslängd och automatisk rotation begränsar risken. En angripare måste stjäla en token som upphör inom några minuter.

Åtkomsttoken gäller en kort tid

Åtkomsttoken signeras med HS256 och gäller normalt i 15 minuter. En läckt token fungerar bara under den korta tiden.

Rotation upptäcker återanvända token

Förnyelsetoken byts vid varje användning. När en token löses in ersätts det lagrade värdet atomärt. En gammal token matchar då inte och nekas. Därmed upptäcks och stoppas återuppspelning.

Google OAuth och engångslänkar

Du kan logga in med Google OAuth eller tidsbegränsade engångslänkar. Ramverkets leverantör för engångstoken utfärdar länkarna. En använd länk kan därför inte användas igen.

Behörighet

Varje roll ger åtkomst till rätt uppgifter

Tydliga roller och dataavgränsning styr åtkomsten. Varje användare ser bara den del av nätverket som rollen medger.

Fasta roller

Systemet har en fast uppsättning roller. SupplierAdmin, RetailerAdmin och StockistoAdmin ger administrativ åtkomst. Avgränsade roller som SupplierViewer och RetailerDataManager ger smalare behörighet att läsa eller hantera data.

Avgränsade roller

En avgränsad roll kopplas till en aktör. En återförsäljarroll kan exempelvis bindas till en enda återförsäljare genom ett scope-anspråk i token. Servern kontrollerar behörigheten vid varje begäran. Gränssnittet ger aldrig en åtkomst som API:et inte redan har godkänt.

Överföring och härdning

Krypterad trafik med skydd vid nätverksgränsen

All trafik använder TLS. Varje API-svar innehåller säkerhetsrubriker som begränsar följderna av angrepp i webbläsaren.

TLS och HSTS

Trafiken går över HTTPS. Svaren anger Strict-Transport-Security (HSTS) med ett års max-age och includeSubDomains. Därför nekar webbläsare okrypterade anslutningar. CDN-tjänsten kräver också HTTPS.

Säkerhetsrubriker i varje svar

Särskild middleware lägger till säkerhetsrubriker i varje svar. Content-Security-Policy är restriktiv och använder default-src 'none' för JSON-svar. X-Frame-Options: DENY skyddar mot klickkapning. Svaren innehåller också X-Content-Type-Options: nosniff och Referrer-Policy: strict-origin-when-cross-origin.

Anropsgränser och skydd mot missbruk

Glidande tidsfönster begränsar anrop per kund och klient. Upprepade nekanden leder till automatisk blockering under en begränsad tid. Klienter som missbrukar tjänsten stoppas utan att påverka legitim trafik.

Data och GDPR

Data inom EU, med minsta möjliga omfattning

Stockisto är byggt för europeiska företagskunder. Datalagring, uppgiftsminimering och registrerades rättigheter ingår från början.

Datalagring inom EU

Primär behandling sker inom EU (Azure Sweden Central). Ett mindre antal amerikanska underbiträden behandlar vissa uppgifter enligt EU:s standardavtalsklausuler.

Svar med källhänvisning

Köpytor och assistenter frågar allt oftare var en produkt finns i lager i närheten. Ett svar väger tyngre när det namnger återförsäljaren som bekräftade lagret, och datumet.

Kryptering vid lagring och överföring

TLS krypterar data under överföring. Plattformens hanterade lagringskryptering skyddar data som lagras.

Uppgiftsminimering och radering

Vi samlar bara in uppgifter som behövs för butikssökaren och statistiken. Du kan begära att kund- och slutanvändaruppgifter raderas. Det tillgodoser rätten till radering enligt GDPR.

Händelselogg och PUB-avtal

Administrativa åtgärder för varje kund registreras i en händelselogg. Posterna har tidsstämplar som visar ändringar. Du kan få ett personuppgiftsbiträdesavtal om du behöver det.

Ansvarsfull rapportering

Har du hittat en sårbarhet? Kontakta oss.

Vi tar gärna emot säkerhetsforskning som görs i god tro. Mejla detaljerna om du tror att du har hittat en sårbarhet. Vi bekräftar rapporten, rättar felet och samordnar publiceringen. Ge oss rimlig tid att rätta problemet innan du publicerar uppgifterna.

security@stockisto.com
Frågor om säkerhet

Svar för den som granskar en leverantör.

Här får du tydliga svar om isolering, datalagring, inloggning och felrapportering. Underlaget vänder sig till den som godkänner leverantören.

Hur håller Stockisto olika kunders uppgifter åtskilda?

Datalagret tvingar fram isoleringen. Varje kundspecifik post har en kundidentifierare. Ett globalt filter begränsar all läsning till kunden som gör anropet. En kontroll stoppar skrivningar som saknar kundidentifierare. Kundöverskridande tester i CI visar att kunder inte når varandras uppgifter. Enskilda databasfrågor behöver inte hantera reglerna själva.

Var lagras våra uppgifter?

De lagras inom EU, i regionen Sweden Central. TLS krypterar överföringen och hanterad lagringskryptering skyddar lagrade uppgifter. Vi kan bekräfta detaljerna och lämna ett personuppgiftsbiträdesavtal under granskningen.

Hur fungerar inloggningen och hanteringen av sessionstoken?

Användare loggar in med engångslänkar via e-post eller Google OAuth. API:et utfärdar en JWT-åtkomsttoken som gäller i 15 minuter. Förnyelsetoken lagras i en HttpOnly- och Secure-cookie som skript på sidan inte kan läsa. Den byts vid varje användning. En gammal token som återanvänds återkallas och nekas. En läckt åtkomsttoken fungerar bara i några minuter.

Vem kan se vad i ett konto?

Roller styr åtkomsten. SupplierAdmin, RetailerAdmin och StockistoAdmin ger administrativ behörighet. Smalare roller begränsar vad andra användare får göra. En sådan roll kopplas till en viss aktör genom ett anspråk i token. Servern kontrollerar varje behörighetsbeslut. Gränssnittet är aldrig det enda skyddet.

Vilka skydd har API:et?

All trafik kräver TLS och HSTS. Varje svar har en restriktiv Content-Security-Policy, X-Frame-Options: DENY, nosniff och en strikt Referrer-Policy. Glidande anropsgränser och automatisk blockering begränsar överbelastningsförsök och försök med läckta inloggningsuppgifter.

Hur anmäler vi ett säkerhetsproblem?

Mejla detaljerna till security@stockisto.com. Vi tar gärna emot rapporter som lämnas i god tro. Vi bekräftar meddelandet, arbetar fram en rättning med dig och samordnar tidpunkten för publicering. Ge oss rimlig tid att rätta felet innan du publicerar uppgifterna.

Behöver den inbäddade butikssökaren en egen cookiebanner på vår webbplats?

Widgeten sätter inga cookies. I localStorage sparas postnumret du anger och dess koordinater, varumärkets utseende och en sparad widgets laddningsform (widgettyp, vy och inställningar). I sessionStorage sparar stockisto.result-intent.<brandSlugOrSupplierId>|<sku>|<retailerId> slumpmässiga resultat-id:n som förhindrar dubbla analyshändelser när en flik återställs. stockisto:gh-intent:<supplierId> sparar den valda installatörens id. stockisto:gh-intent:<supplierId>:<installerId> sparar en idempotensnyckel, ett saltat fingeravtryck av förfrågans innehåll och återförsäljarens id. Nyckeln återanvänds när en förfrågan till installatören skickas igen, så att samma kundförfrågan inte skapas två gånger. Fingeravtrycket beräknas från det inskickade formuläret; posten sparar inte namn eller e-postadress som text. Den väntande förfrågans post tas bort efter en lyckad inskickning, ett upprepat svar eller en inskickningskonflikt. Nyckeln med installatörsvalet och övriga sessionStorage-poster finns kvar under flikens session. Inbäddningens behörighet och analysens sessions-id finns bara i minnet. Analys är avstängd om inte webbplatsen anger data-analytics-consent="true"; koppla inställningen till besökarens samtycke. Vår cookiepolicy beskriver lagringen på stockisto.com.

Leverantörsgranskning

Behöver du vårt säkerhetsunderlag eller ett personuppgiftsbiträdesavtal?

Boka ett samtal med oss. Vi går igenom skydden med säkerhets- och inköpsansvariga, besvarar frågeformuläret och lämnar ett personuppgiftsbiträdesavtal.

Du kan också mejla security@stockisto.com.

cebf50c · 2026-10-05 22:57