New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Compliance

Utformet for deres sikkerhet

Kundetillit og datasikkerhet står sentralt i alt vi gjør hos Light. Fra måten vi bygger produkter på, til måten vi tenker på kundenes data. Les her hvordan vi holder dataene deres sikre.

En person som jobber på en bærbar PC i en stille fokusbås

Vi holder bransjeledende sikkerhetsstandarder

SOC 2 Type II

Light er SOC 2 Type II-kompatibelt, som betyr at måten vi behandler og lagrer kundedata på er sikker og beskyttet, basert på standarder fastsatt av AICPA.

ISO-sertifisert

Alle Lights servere er ISO-sertifiserte. I tillegg lagres sikkerhetskopier på ulike lokasjoner for å styrke sikkerheten og robustheten til dataene.

SSL-sikret

Vi sikrer kodebasen vår, og SSL-kryptering beskytter dataene deres ytterligere mot et bredt spekter av angrep, slik at informasjonen deres er trygg.

Autentisering

Med autentiseringsteknologi i toppklasse tilbyr vi flerfaktorautentisering og rollebaserte tilganger rett ut av boksen.

Sist oppdatert: 20. februar 2025

01

Beste praksis for utvikling av sikker programvare

Light er bygget av et team av utviklere med dyp erfaring fra å bygge sikkerhet på banknivå hos Pleo, og som dataselskap er vi forpliktet til å bruke de samme høye standardene i Light.

Dette gjelder på tvers av Lights drift, produkt og utvikling, som vi har bygget med staging- og produksjonsmiljøer, krypterte påloggingsdata adskilt fra koden og “infrastructure-as-code” som gjør revisjon enklere og gir finmasket tilgang til skyressurser.

I tillegg bruker vi alltid tofaktorautentisering og sikre passordgeneratorer internt.

02

I samsvar med GDPR (& CCPA)

Light er utformet for ikke å lagre personidentifiserbar informasjon under datasynkronisering. Vi ser at det er viktig å følge moderne praksis for personvern, og vi har ingen interesse av verken datalagring eller dataprofilering, siden vi finnes for å flytte data, ikke lagre data.

Se lenken til personvernsiden vår.

For det fullstendige kontrollsettet, underleverandørene våre og hvordan dere ber om SOC 1- og SOC 2-rapportene, se Trust Center.

En person ved en pult i et stille åpent kontorlandskap, med hyller bak
03

Data kryptert under overføring & lagring

Light bruker nyere versjoner av SSL og TLS for alle forbindelser mellom systemer.

Fra nettleseren deres til Light-applikasjonen, fra serverne våre til ERP-systemet eller SaaS-applikasjonen deres, og internt mellom våre egne tjenester og databaser. Vår egen kjerneapplikasjon på backend ligger i vår HIPAA-kompatible AWS-installasjon.

Autentiseringssystemet vårt, som også er fullstendig kryptert, håndteres av bedriftsløsningen Auth0. Light kjører på Amazon Web Services (AWS), bygget på verdens sikreste skyinfrastruktur. Vi har serverne våre i EU og jobber bare med skyleverandører med SOC 2- og ISO 27001-sertifiserte datasentre.

Disse skyleverandørene garanterer fysisk sikkerhet og nettverkssikkerhet i toppklasse for Lights servere, og hjelper oss å sikre at serverprogramvaren vår alltid er oppdatert og beskyttet mot nyoppdagede trusler.

04

Bruk minst mulig tilgang for å håndtere data

Light krever ikke superbrukertilgang til økonomidataene deres, og ber om færrest mulig OAuth-tilganger til SaaS-applikasjonene deres for å levere Light-løsningen. Hemmelighetene vi lagrer, oppbevares i AWS Secrets Manager, som er både PCI- og SOC 2-kompatibel.

Dere finner mer informasjon på personvernsiden vår.

Denne sikkerhetssiden blir oppdatert og endret jevnlig, og også ved behov som følge av endringer i gjeldende personvernlovgivning og praksis. Light anbefaler derfor at dere holder dere oppdatert om slike endringer.

Book en demo