Sikkerhed & databeskyttelse

Sidst opdateret: 21. september 2026

Sikkerhed er indbygget i den måde, vi designer, bygger og leverer software på. Denne erklæring forklarer de praksisser, vi følger for at beskytte dine data og de systemer, vi skaber.

1. Vores tilgang

Vi behandler sikkerhed som en løbende praksis, ikke en engangstjekliste. Den løber gennem planlægning, udvikling, deployment og løbende vedligeholdelse af ethvert projekt.

2. Databeskyttelse og privatliv

Vi indsamler kun de data, et projekt kræver, beskytter dem med kryptering under transport og i hvile, hvor det er relevant, og håndterer personoplysninger i overensstemmelse med vores privatlivspolitik og gældende databeskyttelseslovgivning.

3. Sikker af design

Vi følger sikker kodningspraksis — validering af input, beskyttelse mod almindelige websårbarheder (som dem i OWASP Top 10), sikker autentificering og autorisation samt adgang efter mindste privilegium — fra første linje kode.

4. Adgangsstyring

Vi bruger rollebaseret adgangskontrol og stærk autentificering, begrænser hvem der kan nå produktionssystemer og legitimationsoplysninger, og fjerner adgang hurtigt, når den ikke længere er nødvendig.

5. Sikre udviklingsmiljøer

Vi holder udviklings-, test- og produktionsmiljøer adskilt, håndterer hemmeligheder uden for kildekoden og holder afhængigheder og platforme opdaterede og patchede.

6. Betroede teknologipartnere

Vi bygger på velrenommerede, velvedligeholdte platforme og udbydere (såsom etablerede cloud-, hosting- og databasetjenester) og støtter os til deres infrastruktursikkerhed sammen med vores egne praksisser.

7. Levering og vedligeholdelse

Under levering tester vi for sikkerhedsproblemer, og for understøttede projekter anvender vi opdateringer og overvåger for problemer, så risici håndteres, før de bliver til hændelser.

8. Delt ansvar

Sikkerhed er en fælles indsats. Vi sikrer det, vi bygger og kontrollerer; kunder hjælper ved at beskytte deres egne konti, legitimationsoplysninger og systemer uden for vores omfang.

9. Rapportering af et sikkerhedsproblem

Hvis du mener, du har fundet en sikkerhedssårbarhed i et site eller system, vi har bygget, så kontakt os på tech.devaura@gmail.com, så vi kan undersøge og reagere ansvarligt.

10. Løbende opdatering

Vi gennemgår og forbedrer vores sikkerhedspraksis over tid og opdaterer denne erklæring efter behov.

Spørgsmål til denne politik?

Vi forklarer gerne alt her i et almindeligt sprog. Kontakt os, så vender et medlem af vores team tilbage til dig.

Kontakt os