Skip to content
WeZend
Säkerhet & förtroende

Säkerhet som klarar en revision

Ingen förtroende-teater. Den här sidan listar de konkreta mekanismer som skyddar era data och era kunders data — var och en en verklig funktion ni kan verifiera i produkten, inte ett löfte i en presentation.

Dataskydd

EU-datalagring som standard

Kunddata behandlas och lagras i EU. Personuppgiftsbiträdesavtalet och den offentliga underbiträdeslistan är publicerade under legal — ingen NDA krävs för att läsa dem.

Kryptering under överföring och i vila

All trafik går över TLS. Leverantörsuppgifter och kanalhemligheter är krypterade i vila med en dedikerad nyckel, och lösenord lagras som bcrypt-hashar — aldrig i någon återskapbar form.

GDPR-verktyg inbyggt

Full dataexport som JSON, irreversibel anonymisering över alla moduler, automatiserade lagringspolicyer och en GDPR-revisionslogg — ett API-anrop vardera, offentligt dokumenterat.

Åtkomstkontroll

Avgränsade roller, en inloggning per människa

Admin-, Editor- och Viewer-roller upprätthåller minsta möjliga behörighet. Rolländringar gäller från nästa begäran; borttagning av en medlem återkallar deras sessioner omedelbart via session-epoch-invalidering.

Tvåfaktorsautentisering (TOTP)

Standardbaserad TOTP fungerar med valfri autentiseringsapp. Administratörer kan kräva MFA för hela kontot — med det aktiverat loggar ingen medlem in utan en andra faktor.

API-nycklar som roterar säkert

Nyckelrotation utfärdar den nya nyckeln omedelbart medan den gamla fungerar i ett 24-timmars nådefönster — rotera vid varje offboarding utan deployment-panik.

Plattformsintegritet

Signerade webhooks

Varje webhook bär en HMAC-signatur (X-WeZend-Signature) beräknad med er kontospecifika hemlighet, så era system kan bevisa att ett callback verkligen kom från oss. Hemligheter roteras vid behov.

Inget misslyckas tyst

Misslyckade meddelanden hamnar i en dead-letter-kö för inspektion och nytt försök. Leverantörshälsa övervakas per destination med automatisk failover. Varje leverans har en klarspråkig tidslinje i Delivery Inspector.

Revisionsspår för kontoändringar

Rolländringar, nyckelskapande, prisändringar och GDPR-åtgärder loggas med aktör och tidsstämpel. När något ändrats och ingen minns att de ändrat det, finns svaret i loggen.

Utskickskompliance

Samtycke upprätthålls vid utskick

Samtycke per kanal, spärrlistan, frekvenstak och tysta timmar kontrolleras vid varje enskilt utskick — kampanj, journey eller API-anrop. Ingen kodväg kan av misstag kontakta någon utan rättslig grund.

Ettklicks-avregistrering och STOP-hantering

RFC 8058 ettklicks-avregistrering på varje marknadsföringsmejl, STOP-nyckelord uppfångade och behandlade omedelbart på SMS — compliance-händelser registrerade med full historik, inte bara en flagga.

Ansvarsfull rapportering

Hittat en sårbarhet? Skriv till security@wezend.com. Vi bekräftar mottagandet inom en arbetsdag, håller dig informerad och krediterar forskare som rapporterar ansvarsfullt.

Pappersarbetet finns under legal: Personuppgiftsbiträdesavtal · UnderbiträdeslistaGDPR API

En plattform. Varje kundinteraktion.

Ersätt ditt lapptäcke av meddelande-API:er, CDP och automationsverktyg med en engagemangsplattform byggd för skala.

Inget kreditkort · EU-datalagring · 99,99 % drifttids-SLA