Säkerhet och Privacy

Airparser Trust Center

Säkerhet, Privacy, AI-datahantering, underbiträden och juridiska åtaganden för team som utvärderar Airparser.

Frågor om security eller leverantörsgranskning?

Kontakta security

Trust-översikt

Vad Airparser skyddar och hur vårt säkerhetsprogram är organiserat.

Airparser behandlar dokument, e-post, extraktionsscheman och strukturerade resultat för kunders räkning. Detta hub samlar säkerhet, Privacy, AI-datahantering, underleverantörer, GDPR och DPA i ett navigerbart trust center för kund- och leverantörsgranskningar.

Dokumenterat

GDPR-ready processor

DPA tillgängligt, SCC används där det krävs, EU-baserad compute-leverantör.

Avtalskontroller

Ingen träning på kunddata

Airparser tränar eller fine-tunar inte modeller på kunddokument.

Implementerat

Krypterat som standard

TLS 1.2+ under överföring och AES-256-kryptering i vila.

Hos leverantör

Leverantörscertifieringar

Viktiga infrastruktur- och tjänsteleverantörer upprätthåller erkända säkerhetsprogram.

Security controls

Aktuella kontroller, organiserade för säkerhetsgranskning.

Åtkomst och autentisering

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • Bcrypt-hashning av lösenord (arbetsfaktor 12)

    På plats
  • Företagsomfattande multifaktorautentisering

    På plats
  • Företagsomfattande lösenordshanterare

    På plats
  • Åtkomst enligt principen om minsta möjliga behörighet, granskas regelbundet

    På plats
  • Fullständig diskkryptering på anställdas bärbara datorer

    På plats

Dataskydd

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • TLS 1.2+ för all trafik

    På plats
  • AES-256-kryptering i vila

    På plats
  • Krypterad dokumentlagring i Amazon S3

    På plats
  • PCI DSS-kompatibla betalningar (Stripe) — vi lagrar aldrig kortuppgifter

    På plats
  • Konfigurerbar lagring, 1–180 dagar

    På plats

Infrastruktur

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • Hetzner-beräkning, ISO/IEC 27001-certifierad (Tyskland)

    På plats
  • Redundans över två oberoende platser

    På plats
  • Brandväggar och nätverkssegmentering

    På plats
  • Privat nätverk mellan servrar, otillgängligt utifrån

    På plats
  • Regelbunden patchning av operativsystem och beroenden

    På plats
  • Blå/grön och rullande driftsättningar för säkra releaser

    På plats

Sårbarhetshantering

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • Peer review inför varje release

    På plats
  • Kontinuerlig statisk analys och beroendeskanning

    På plats
  • Automatiserad sårbarhetsskanning av infrastruktur och kod

    På plats
  • Automatiserade testsviter skyddar mot regressioner

    På plats

Övervakning och loggning

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • Infrastrukturövervakning dygnet runt, realtidsvarningar

    På plats
  • Centraliserad logg-aggregering

    På plats
  • Omfattande granskningsloggar för autentisering, åtkomst och systemåtgärder

    På plats

Incidenthantering

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • Dokumenterade rutiner för incidenthantering och eskalering

    På plats
  • Kontinuerlig övervakning för att upptäcka ovanlig aktivitet

    På plats
  • Anmälan om intrång inom 72 timmar, när lagen kräver det

    På plats

Katastrofåterställning och tillgänglighet

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • Automatiserade, regelbundna säkerhetskopior

    På plats
  • Fast rotationsschema för säkerhetskopior (högst 30 dagar)

    På plats
  • Dokumenterade katastrofåterställningsprocedurer och periodiska övningar

    På plats
  • Distribuerade databaser för feltolerans

    På plats

Organisatorisk säkerhet

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • Säkerhets- och integritetsutbildning för alla anställda

    På plats
  • Sekretessförpliktelser för varje anställd

    På plats
  • Underleverantörer granskas enligt våra säkerhets- och integritetsstandarder

    På plats

Efterlevnad

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • GDPR-kompatibel; DPA tillgängligt för varje kund

    På plats
  • SCC täcker internationella dataöverföringar

    På plats
  • Våra infrastrukturleverantörer har ISO/IEC 27001-certifiering

    På plats

AI och dataanvändning

Grupperade efter kategori, baserat på de detaljerade avsnitten nedan.

  • Avtalsmässig no-training-klausul med varje AI-leverantör

    På plats
  • Krypterad kommunikation med AI-leverantörer

    På plats
  • Din data säljs eller delas aldrig

    På plats

Offentliga resurser

Security- och Privacy-information tillgänglig idag.

Juridiskt

Data Processing Agreement

Standard-DPA för kunder som använder Airparser som data processor.

Offentligt
Leverantörsgranskning

Lista över underleverantörer

Aktuella tredjepartsleverantörer, syften, företagsplatser och leverantörsresurser.

Offentligt
Security

Security Overview

Tekniska och organisatoriska kontroller som för närvarande beskrivs i detta trust center.

Offentligt
AI security

AI-datahantering

Hur Airparser behandlar kunddata via OCR, extraktionsmodeller och AI-underleverantörer.

Offentligt
Leverantörsgranskning

Security-frågor

För kunders security reviews eller specifika kontroller som inte täcks offentligt, kontakta vårt team.

Kontakt

Build vs. trust platform

Tredjeparts trust-center-plattform: beslutspunkt

Behåll detta offentliga trust center nu och överväg en tredjepartsplattform senare när enterprise sales regelbundet kräver frågeflöden, control evidence eller audit readiness tracking.

Bygg själva nu

  • Snabbaste vägen till ett trovärdigt offentligt trust center.
  • Ingen risk att visa certifieringar som Airparser inte har.
  • Håller offentligt innehåll nära kopplat till befintlig webbplats och SEO-sidor.
  • Passar bra medan den offentliga hubben är huvudkällan för security- och Privacy-information.

Inför plattform senare

  • Användbart när formella revisioner, assessments eller control evidence blir återkommande säljkrav.
  • Bättre för NDA-åtkomst, buyer approvals och evidence workflows.
  • Minskar manuellt frågeformulärsarbete när större prospects upprepar samma frågor.

Alla trust-sidor

Snabb navigation för säkerhetsgranskningar.