Sikkerhed der overlever en audit
Intet tillids-teater. Denne side lister de konkrete mekanismer, der beskytter jeres data og jeres kunders data — hver enkelt en reel funktion, I kan efterprøve i produktet, ikke et løfte i et slidedeck.
Databeskyttelse
EU-datalagring som standard
Kundedata behandles og opbevares i EU. Databehandleraftalen og den offentlige underdatabehandler-liste er udgivet under legal — ingen NDA påkrævet for at læse dem.
Kryptering under transport og i hvile
Al trafik kører over TLS. Vendor-credentials og kanal-secrets er krypteret i hvile med en dedikeret nøgle, og passwords opbevares som bcrypt-hashes — aldrig i nogen genskabelig form.
GDPR-værktøj indbygget
Fuld dataeksport som JSON, irreversibel anonymisering på tværs af alle moduler, automatiserede retention-politikker og en GDPR-audit-log — ét API-kald hver, offentligt dokumenteret.
Adgangskontrol
Afgrænsede roller, ét login pr. menneske
Admin-, Editor- og Viewer-roller håndhæver mindst mulige rettigheder. Rolleændringer gælder fra næste request; fjernelse af et medlem tilbagekalder deres sessioner øjeblikkeligt via session-epoch-invalidering.
Totrinsbekræftelse (TOTP)
Standardbaseret TOTP virker med enhver authenticator-app. Admins kan kræve MFA for hele kontoen — med det slået til logger intet medlem ind uden anden faktor.
API-nøgler der roterer sikkert
Nøglerotation udsteder den nye nøgle med det samme, mens den gamle virker i et 24-timers nådevindue — rotér ved hver offboarding uden deployment-panik.
Platformintegritet
Signerede webhooks
Hver webhook bærer en HMAC-signatur (X-WeZend-Signature) beregnet med jeres konto-specifikke secret, så jeres systemer kan bevise, at et callback virkelig kom fra os. Secrets roteres efter behov.
Intet fejler lydløst
Fejlede beskeder lander i en dead-letter-kø til inspektion og retry. Vendor-sundhed overvåges pr. destination med automatisk failover. Hver levering har en klarsproget tidslinje i Delivery Inspector.
Audit-spor på kontoændringer
Rolleredigeringer, nøgleoprettelse, prisændringer og GDPR-handlinger logges med aktør og tidsstempel. Når noget er ændret, og ingen husker at have ændret det, ligger svaret i loggen.
Afsendelses-compliance
Samtykke håndhævet ved afsendelse
Samtykke pr. kanal, suppressionslisten, frekvenslofter og quiet hours tjekkes ved hver eneste afsendelse — kampagne, journey eller API-kald. Ingen kodesti kan ved et uheld skrive til nogen uden retsgrundlag.
One-click-afmeldelse & STOP-håndtering
RFC 8058 one-click-afmeldelse på hver marketing-email, STOP-keywords opsnappet og behandlet øjeblikkeligt på SMS — compliance-events registreret med fuld historik, ikke blot et flag.
Ansvarlig offentliggørelse
Fundet en sårbarhed? Skriv til security@wezend.com. Vi bekræfter modtagelse inden for én arbejdsdag, holder dig orienteret og krediterer forskere, der rapporterer ansvarligt.
Papirarbejdet ligger under legal: Databehandleraftale · Underdatabehandler-listeGDPR API
Én platform. Hver eneste kundeinteraktion.
Erstat dit kludetæppe af messaging-API'er, CDP og automatiseringsværktøjer med én engagement-platform bygget til skala.
Intet kreditkort · EU-datalagring · 99,99 % oppetids-SLA