Säkerhet som klarar en revision
Ingen förtroende-teater. Den här sidan listar de konkreta mekanismer som skyddar era data och era kunders data — var och en en verklig funktion ni kan verifiera i produkten, inte ett löfte i en presentation.
Dataskydd
EU-datalagring som standard
Kunddata behandlas och lagras i EU. Personuppgiftsbiträdesavtalet och den offentliga underbiträdeslistan är publicerade under legal — ingen NDA krävs för att läsa dem.
Kryptering under överföring och i vila
All trafik går över TLS. Leverantörsuppgifter och kanalhemligheter är krypterade i vila med en dedikerad nyckel, och lösenord lagras som bcrypt-hashar — aldrig i någon återskapbar form.
GDPR-verktyg inbyggt
Full dataexport som JSON, irreversibel anonymisering över alla moduler, automatiserade lagringspolicyer och en GDPR-revisionslogg — ett API-anrop vardera, offentligt dokumenterat.
Åtkomstkontroll
Avgränsade roller, en inloggning per människa
Admin-, Editor- och Viewer-roller upprätthåller minsta möjliga behörighet. Rolländringar gäller från nästa begäran; borttagning av en medlem återkallar deras sessioner omedelbart via session-epoch-invalidering.
Tvåfaktorsautentisering (TOTP)
Standardbaserad TOTP fungerar med valfri autentiseringsapp. Administratörer kan kräva MFA för hela kontot — med det aktiverat loggar ingen medlem in utan en andra faktor.
API-nycklar som roterar säkert
Nyckelrotation utfärdar den nya nyckeln omedelbart medan den gamla fungerar i ett 24-timmars nådefönster — rotera vid varje offboarding utan deployment-panik.
Plattformsintegritet
Signerade webhooks
Varje webhook bär en HMAC-signatur (X-WeZend-Signature) beräknad med er kontospecifika hemlighet, så era system kan bevisa att ett callback verkligen kom från oss. Hemligheter roteras vid behov.
Inget misslyckas tyst
Misslyckade meddelanden hamnar i en dead-letter-kö för inspektion och nytt försök. Leverantörshälsa övervakas per destination med automatisk failover. Varje leverans har en klarspråkig tidslinje i Delivery Inspector.
Revisionsspår för kontoändringar
Rolländringar, nyckelskapande, prisändringar och GDPR-åtgärder loggas med aktör och tidsstämpel. När något ändrats och ingen minns att de ändrat det, finns svaret i loggen.
Utskickskompliance
Samtycke upprätthålls vid utskick
Samtycke per kanal, spärrlistan, frekvenstak och tysta timmar kontrolleras vid varje enskilt utskick — kampanj, journey eller API-anrop. Ingen kodväg kan av misstag kontakta någon utan rättslig grund.
Ettklicks-avregistrering och STOP-hantering
RFC 8058 ettklicks-avregistrering på varje marknadsföringsmejl, STOP-nyckelord uppfångade och behandlade omedelbart på SMS — compliance-händelser registrerade med full historik, inte bara en flagga.
Ansvarsfull rapportering
Hittat en sårbarhet? Skriv till security@wezend.com. Vi bekräftar mottagandet inom en arbetsdag, håller dig informerad och krediterar forskare som rapporterar ansvarsfullt.
Pappersarbetet finns under legal: Personuppgiftsbiträdesavtal · UnderbiträdeslistaGDPR API
En plattform. Varje kundinteraktion.
Ersätt ditt lapptäcke av meddelande-API:er, CDP och automationsverktyg med en engagemangsplattform byggd för skala.
Inget kreditkort · EU-datalagring · 99,99 % drifttids-SLA