Redo för din säkerhetsgranskning.
Stockisto hanterar uppgifter om dina leverantörer och återförsäljare. Här beskriver vi hur uppgifterna avskiljs, krypteras och skyddas. Du får också veta hur du rapporterar ett problem.
Lagringsplats
EU · Sweden Central
Kryptering
Vid överföring och lagring
Kundisolering
Tvingande regler i datalagret
Sessionstoken
15 minuter, HttpOnly-förnyelse
Andra kunder kommer inte åt dina uppgifter
Stockisto har en flerklientsarkitektur. Datalagret tvingar fram isoleringen, så den kan inte glömmas i programkoden.
Globalt frågefilter för kunder
Varje kundspecifik post har ett TenantId. Ett globalt filter begränsar all läsning till aktuell kund. Ingen kodväg kan lämna ut en annan kunds rader.
Kontroll när data sparas
En interceptor granskar varje skrivning. Den stoppar kundspecifika poster som saknar TenantId eller har ett tomt värde. Data kan därför inte sparas utan en entydig kundkoppling.
Kundöverskridande tester i CI
Särskilda tester visar att en kund inte kan läsa eller ändra en annan kunds uppgifter. Testerna körs i CI vid varje ändring och fångar återfall.
Kortlivade sessioner skyddar mot tokenstöld
Sessionerna använder kortlivade JWT-token. Förnyelsetoken ligger i en HttpOnly-cookie och kan inte läsas av skript på sidan. En läckt åtkomsttoken upphör inom några minuter.
HttpOnly för förnyelse, kort livslängd för åtkomst
Förnyelsetoken är den varaktiga inloggningsuppgiften. Den ligger i en HttpOnly- och Secure-cookie som skript på sidan inte kan läsa. Åtkomsttoken ligger i en annan Secure-cookie som appen läser vid API-anrop. Det är en medveten och dokumenterad avvägning. Kort livslängd och automatisk rotation begränsar risken. En angripare måste stjäla en token som upphör inom några minuter.
Åtkomsttoken gäller en kort tid
Åtkomsttoken signeras med HS256 och gäller normalt i 15 minuter. En läckt token fungerar bara under den korta tiden.
Rotation upptäcker återanvända token
Förnyelsetoken byts vid varje användning. När en token löses in ersätts det lagrade värdet atomärt. En gammal token matchar då inte och nekas. Därmed upptäcks och stoppas återuppspelning.
Google OAuth och engångslänkar
Du kan logga in med Google OAuth eller tidsbegränsade engångslänkar. Ramverkets leverantör för engångstoken utfärdar länkarna. En använd länk kan därför inte användas igen.
Varje roll ger åtkomst till rätt uppgifter
Tydliga roller och dataavgränsning styr åtkomsten. Varje användare ser bara den del av nätverket som rollen medger.
Fasta roller
Systemet har en fast uppsättning roller. SupplierAdmin, RetailerAdmin och StockistoAdmin ger administrativ åtkomst. Avgränsade roller som SupplierViewer och RetailerDataManager ger smalare behörighet att läsa eller hantera data.
Avgränsade roller
En avgränsad roll kopplas till en aktör. En återförsäljarroll kan exempelvis bindas till en enda återförsäljare genom ett scope-anspråk i token. Servern kontrollerar behörigheten vid varje begäran. Gränssnittet ger aldrig en åtkomst som API:et inte redan har godkänt.
Krypterad trafik med skydd vid nätverksgränsen
All trafik använder TLS. Varje API-svar innehåller säkerhetsrubriker som begränsar följderna av angrepp i webbläsaren.
TLS och HSTS
Trafiken går över HTTPS. Svaren anger Strict-Transport-Security (HSTS) med ett års max-age och includeSubDomains. Därför nekar webbläsare okrypterade anslutningar. CDN-tjänsten kräver också HTTPS.
Säkerhetsrubriker i varje svar
Särskild middleware lägger till säkerhetsrubriker i varje svar. Content-Security-Policy är restriktiv och använder default-src 'none' för JSON-svar. X-Frame-Options: DENY skyddar mot klickkapning. Svaren innehåller också X-Content-Type-Options: nosniff och Referrer-Policy: strict-origin-when-cross-origin.
Anropsgränser och skydd mot missbruk
Glidande tidsfönster begränsar anrop per kund och klient. Upprepade nekanden leder till automatisk blockering under en begränsad tid. Klienter som missbrukar tjänsten stoppas utan att påverka legitim trafik.
Data inom EU, med minsta möjliga omfattning
Stockisto är byggt för europeiska företagskunder. Datalagring, uppgiftsminimering och registrerades rättigheter ingår från början.
Datalagring inom EU
Primär behandling sker inom EU (Azure Sweden Central). Ett mindre antal amerikanska underbiträden behandlar vissa uppgifter enligt EU:s standardavtalsklausuler.
Svar med källhänvisning
Köpytor och assistenter frågar allt oftare var en produkt finns i lager i närheten. Ett svar väger tyngre när det namnger återförsäljaren som bekräftade lagret, och datumet.
Kryptering vid lagring och överföring
TLS krypterar data under överföring. Plattformens hanterade lagringskryptering skyddar data som lagras.
Uppgiftsminimering och radering
Vi samlar bara in uppgifter som behövs för butikssökaren och statistiken. Du kan begära att kund- och slutanvändaruppgifter raderas. Det tillgodoser rätten till radering enligt GDPR.
Händelselogg och PUB-avtal
Administrativa åtgärder för varje kund registreras i en händelselogg. Posterna har tidsstämplar som visar ändringar. Du kan få ett personuppgiftsbiträdesavtal om du behöver det.
Har du hittat en sårbarhet? Kontakta oss.
Vi tar gärna emot säkerhetsforskning som görs i god tro. Mejla detaljerna om du tror att du har hittat en sårbarhet. Vi bekräftar rapporten, rättar felet och samordnar publiceringen. Ge oss rimlig tid att rätta problemet innan du publicerar uppgifterna.
security@stockisto.comSvar för den som granskar en leverantör.
Här får du tydliga svar om isolering, datalagring, inloggning och felrapportering. Underlaget vänder sig till den som godkänner leverantören.
Hur håller Stockisto olika kunders uppgifter åtskilda?
Datalagret tvingar fram isoleringen. Varje kundspecifik post har en kundidentifierare. Ett globalt filter begränsar all läsning till kunden som gör anropet. En kontroll stoppar skrivningar som saknar kundidentifierare. Kundöverskridande tester i CI visar att kunder inte når varandras uppgifter. Enskilda databasfrågor behöver inte hantera reglerna själva.
Var lagras våra uppgifter?
De lagras inom EU, i regionen Sweden Central. TLS krypterar överföringen och hanterad lagringskryptering skyddar lagrade uppgifter. Vi kan bekräfta detaljerna och lämna ett personuppgiftsbiträdesavtal under granskningen.
Hur fungerar inloggningen och hanteringen av sessionstoken?
Användare loggar in med engångslänkar via e-post eller Google OAuth. API:et utfärdar en JWT-åtkomsttoken som gäller i 15 minuter. Förnyelsetoken lagras i en HttpOnly- och Secure-cookie som skript på sidan inte kan läsa. Den byts vid varje användning. En gammal token som återanvänds återkallas och nekas. En läckt åtkomsttoken fungerar bara i några minuter.
Vem kan se vad i ett konto?
Roller styr åtkomsten. SupplierAdmin, RetailerAdmin och StockistoAdmin ger administrativ behörighet. Smalare roller begränsar vad andra användare får göra. En sådan roll kopplas till en viss aktör genom ett anspråk i token. Servern kontrollerar varje behörighetsbeslut. Gränssnittet är aldrig det enda skyddet.
Vilka skydd har API:et?
All trafik kräver TLS och HSTS. Varje svar har en restriktiv Content-Security-Policy, X-Frame-Options: DENY, nosniff och en strikt Referrer-Policy. Glidande anropsgränser och automatisk blockering begränsar överbelastningsförsök och försök med läckta inloggningsuppgifter.
Hur anmäler vi ett säkerhetsproblem?
Mejla detaljerna till security@stockisto.com. Vi tar gärna emot rapporter som lämnas i god tro. Vi bekräftar meddelandet, arbetar fram en rättning med dig och samordnar tidpunkten för publicering. Ge oss rimlig tid att rätta felet innan du publicerar uppgifterna.
Behöver den inbäddade butikssökaren en egen cookiebanner på vår webbplats?
Widgeten sätter inga cookies. I localStorage sparas postnumret du anger och dess koordinater, varumärkets utseende och en sparad widgets laddningsform (widgettyp, vy och inställningar). I sessionStorage sparar stockisto.result-intent.<brandSlugOrSupplierId>|<sku>|<retailerId> slumpmässiga resultat-id:n som förhindrar dubbla analyshändelser när en flik återställs. stockisto:gh-intent:<supplierId> sparar den valda installatörens id. stockisto:gh-intent:<supplierId>:<installerId> sparar en idempotensnyckel, ett saltat fingeravtryck av förfrågans innehåll och återförsäljarens id. Nyckeln återanvänds när en förfrågan till installatören skickas igen, så att samma kundförfrågan inte skapas två gånger. Fingeravtrycket beräknas från det inskickade formuläret; posten sparar inte namn eller e-postadress som text. Den väntande förfrågans post tas bort efter en lyckad inskickning, ett upprepat svar eller en inskickningskonflikt. Nyckeln med installatörsvalet och övriga sessionStorage-poster finns kvar under flikens session. Inbäddningens behörighet och analysens sessions-id finns bara i minnet. Analys är avstängd om inte webbplatsen anger data-analytics-consent="true"; koppla inställningen till besökarens samtycke. Vår cookiepolicy beskriver lagringen på stockisto.com.
Behöver du vårt säkerhetsunderlag eller ett personuppgiftsbiträdesavtal?
Boka ett samtal med oss. Vi går igenom skydden med säkerhets- och inköpsansvariga, besvarar frågeformuläret och lämnar ett personuppgiftsbiträdesavtal.
Du kan också mejla security@stockisto.com.