Sikkerhet som overlever en revisjon
Ingen tillits-teater. Denne siden lister de konkrete mekanismene som beskytter deres data og kundenes data — hver enkelt en reell funksjon dere kan etterprøve i produktet, ikke et løfte i en presentasjon.
Databeskyttelse
EU-datalagring som standard
Kundedata behandles og lagres i EU. Databehandleravtalen og den offentlige underdatabehandler-listen er publisert under legal — ingen NDA kreves for å lese dem.
Kryptering under transport og i ro
All trafikk går over TLS. Leverandør-credentials og kanal-hemmeligheter er kryptert i ro med en dedikert nøkkel, og passord lagres som bcrypt-hasher — aldri i noen gjenopprettbar form.
GDPR-verktøy innebygd
Full dataeksport som JSON, irreversibel anonymisering på tvers av alle moduler, automatiserte oppbevaringspolicyer og en GDPR-revisjonslogg — ett API-kall hver, offentlig dokumentert.
Tilgangskontroll
Avgrensede roller, én innlogging per menneske
Admin-, Editor- og Viewer-roller håndhever minste mulige rettigheter. Rolleendringer gjelder fra neste forespørsel; fjerning av et medlem tilbakekaller øktene deres umiddelbart via session-epoch-invalidering.
Tofaktorautentisering (TOTP)
Standardbasert TOTP fungerer med enhver autentiseringsapp. Administratorer kan kreve MFA for hele kontoen — med det aktivert logger intet medlem inn uten en andre faktor.
API-nøkler som roterer trygt
Nøkkelrotasjon utsteder den nye nøkkelen umiddelbart mens den gamle fungerer i et 24-timers nådevindu — roter ved hver offboarding uten deployment-panikk.
Plattformintegritet
Signerte webhooks
Hver webhook bærer en HMAC-signatur (X-WeZend-Signature) beregnet med deres kontospesifikke hemmelighet, slik at systemene deres kan bevise at et callback virkelig kom fra oss. Hemmeligheter roteres ved behov.
Ingenting feiler stille
Feilede meldinger lander i en dead-letter-kø for inspeksjon og nytt forsøk. Leverandørhelse overvåkes per destinasjon med automatisk failover. Hver levering har en klarspråklig tidslinje i Delivery Inspector.
Revisjonsspor på kontoendringer
Rolleendringer, nøkkelopprettelse, prisendringer og GDPR-handlinger logges med aktør og tidsstempel. Når noe er endret og ingen husker å ha endret det, ligger svaret i loggen.
Utsendelses-compliance
Samtykke håndhevet ved utsendelse
Samtykke per kanal, sperrelisten, frekvenstak og stilletimer sjekkes ved hver eneste utsendelse — kampanje, journey eller API-kall. Ingen kodesti kan ved et uhell kontakte noen uten rettslig grunnlag.
Ettklikks-avmelding og STOP-håndtering
RFC 8058 ettklikks-avmelding på hver markedsførings-e-post, STOP-nøkkelord fanget opp og behandlet umiddelbart på SMS — compliance-hendelser registrert med full historikk, ikke bare et flagg.
Ansvarlig rapportering
Funnet en sårbarhet? Skriv til security@wezend.com. Vi bekrefter mottak innen én virkedag, holder deg informert og krediterer forskere som rapporterer ansvarlig.
Papirarbeidet ligger under legal: Databehandleravtale · Underdatabehandler-listeGDPR API
Én plattform. Hver kundeinteraksjon.
Erstatt lappeteppet av meldings-API-er, CDP og automatiseringsverktøy med én engasjementsplattform bygget for skala.
Ingen kredittkort · EU-datalagring · 99,99 % oppetids-SLA