Sikkerhed & databeskyttelse
Sidst opdateret: 21. september 2026
Sikkerhed er indbygget i den måde, vi designer, bygger og leverer software på. Denne erklæring forklarer de praksisser, vi følger for at beskytte dine data og de systemer, vi skaber.
1. Vores tilgang
Vi behandler sikkerhed som en løbende praksis, ikke en engangstjekliste. Den løber gennem planlægning, udvikling, deployment og løbende vedligeholdelse af ethvert projekt.
2. Databeskyttelse og privatliv
Vi indsamler kun de data, et projekt kræver, beskytter dem med kryptering under transport og i hvile, hvor det er relevant, og håndterer personoplysninger i overensstemmelse med vores privatlivspolitik og gældende databeskyttelseslovgivning.
3. Sikker af design
Vi følger sikker kodningspraksis — validering af input, beskyttelse mod almindelige websårbarheder (som dem i OWASP Top 10), sikker autentificering og autorisation samt adgang efter mindste privilegium — fra første linje kode.
4. Adgangsstyring
Vi bruger rollebaseret adgangskontrol og stærk autentificering, begrænser hvem der kan nå produktionssystemer og legitimationsoplysninger, og fjerner adgang hurtigt, når den ikke længere er nødvendig.
5. Sikre udviklingsmiljøer
Vi holder udviklings-, test- og produktionsmiljøer adskilt, håndterer hemmeligheder uden for kildekoden og holder afhængigheder og platforme opdaterede og patchede.
6. Betroede teknologipartnere
Vi bygger på velrenommerede, velvedligeholdte platforme og udbydere (såsom etablerede cloud-, hosting- og databasetjenester) og støtter os til deres infrastruktursikkerhed sammen med vores egne praksisser.
7. Levering og vedligeholdelse
Under levering tester vi for sikkerhedsproblemer, og for understøttede projekter anvender vi opdateringer og overvåger for problemer, så risici håndteres, før de bliver til hændelser.
8. Delt ansvar
Sikkerhed er en fælles indsats. Vi sikrer det, vi bygger og kontrollerer; kunder hjælper ved at beskytte deres egne konti, legitimationsoplysninger og systemer uden for vores omfang.
9. Rapportering af et sikkerhedsproblem
Hvis du mener, du har fundet en sikkerhedssårbarhed i et site eller system, vi har bygget, så kontakt os på tech.devaura@gmail.com, så vi kan undersøge og reagere ansvarligt.
10. Løbende opdatering
Vi gennemgår og forbedrer vores sikkerhedspraksis over tid og opdaterer denne erklæring efter behov.
Spørgsmål til denne politik?
Vi forklarer gerne alt her i et almindeligt sprog. Kontakt os, så vender et medlem af vores team tilbage til dig.
Kontakt os