Gå til hovedinnhold

Sikkerhet og personvern

Revizo er bygget for regnskapsbransjen — en bransje der tillit, nøyaktighet og konfidensialitet er grunnleggende krav. Vi behandler finansielle data og personopplysninger på vegne av regnskapsbedrifter og deres kunder, og tar dette ansvaret svært alvorlig.

Denne seksjonen gir deg full oversikt over hvordan vi beskytter data, oppfyller regulatoriske krav og sikrer plattformen.


Sikkerhet i alle lag

Revizo er bygget med sikkerhet i alle lag av plattformen — fra kode og autentisering til database og infrastruktur.

LagBeskyttelse
Kode og utviklingESLint, TypeScript strict, CodeQL, automatiserte tester, Dependabot, branch-beskyttelse
AutentiseringIndustristandard autentisering via Clerk med SSO og MFA
AutorisasjonRollebasert tilgangskontroll (RBAC) med tre nivåer
API-sikkerhetInputvalidering, rate limiting, generiske feilmeldinger
DatabaseTenant-isolering, Row Level Security, kryptert lagring
InfrastrukturEU-basert hosting, kryptert transport (TLS), kryptert lagring
OvervåkningSanntids feilovervåking, strukturert logging, hendelseslogg

Nøkkelfakta

DatalagringEU (Frankfurt, Tyskland) via Supabase/AWS
Kryptering i transportTLS 1.2+ på all kommunikasjon
Kryptering i roAES-256 på database og fillagring
AutentiseringClerk (SOC 2 Type II-sertifisert)
Multi-tenancyFull isolering — ingen organisasjon kan se en annens data
GDPRDataeksport, rett til sletting, 30 dagers angrefrist
BackupDaglig automatisk backup, point-in-time recovery
OvervåkningSentry feilovervåking med PII-filtrering

Dokumentasjon

DokumentInnhold
Personvern og GDPRBehandlingsgrunnlag, dine rettigheter, personvernerklæring
Databehandling og lagringHvor data lagres, hvordan det flyter, kryptering
TilgangskontrollAutentisering, roller, tilgangsstyring
UnderleverandørerHvem som behandler data på våre vegne
SikkerhetsarkitekturTekniske sikkerhetstiltak i detalj
HendelseshåndteringHva vi gjør ved sikkerhetsbrudd
DataoppbevaringHvor lenge data lagres og rutiner for sletting
SFTP-filoverføringSikkerhetstiltak for automatisk filimport via SFTP

Due diligence og anskaffelse

Ved anskaffelse eller sikkerhetsgjennomgang kan vi levere teknisk vedleggspakke (arkitektur, underleverandører, isolering, utviklingspraksis og gap-register). Ta kontakt på e-post under — oppgi gjerne mal eller spørsmålsliste dere ønsker besvart.


Har du spørsmål?

Dersom du har spørsmål om sikkerhet, personvern eller compliance, eller trenger dokumentasjon i forbindelse med en anskaffelsesprosess, kontakt oss:

Vi svarer normalt innen 1–2 virkedager.


Sist oppdatert: april 2026