Compliance
Utformet for deres sikkerhet
Kundetillit og datasikkerhet står sentralt i alt vi gjør hos Light. Fra måten vi bygger produkter på, til måten vi tenker på kundenes data. Les her hvordan vi holder dataene deres sikre.

Vi holder bransjeledende sikkerhetsstandarder
SOC 2 Type II
Light er SOC 2 Type II-kompatibelt, som betyr at måten vi behandler og lagrer kundedata på er sikker og beskyttet, basert på standarder fastsatt av AICPA.
ISO-sertifisert
Alle Lights servere er ISO-sertifiserte. I tillegg lagres sikkerhetskopier på ulike lokasjoner for å styrke sikkerheten og robustheten til dataene.
SSL-sikret
Vi sikrer kodebasen vår, og SSL-kryptering beskytter dataene deres ytterligere mot et bredt spekter av angrep, slik at informasjonen deres er trygg.
Autentisering
Med autentiseringsteknologi i toppklasse tilbyr vi flerfaktorautentisering og rollebaserte tilganger rett ut av boksen.
Beste praksis for utvikling av sikker programvare
Light er bygget av et team av utviklere med dyp erfaring fra å bygge sikkerhet på banknivå hos Pleo, og som dataselskap er vi forpliktet til å bruke de samme høye standardene i Light.
Dette gjelder på tvers av Lights drift, produkt og utvikling, som vi har bygget med staging- og produksjonsmiljøer, krypterte påloggingsdata adskilt fra koden og “infrastructure-as-code” som gjør revisjon enklere og gir finmasket tilgang til skyressurser.
I tillegg bruker vi alltid tofaktorautentisering og sikre passordgeneratorer internt.
I samsvar med GDPR (& CCPA)
Light er utformet for ikke å lagre personidentifiserbar informasjon under datasynkronisering. Vi ser at det er viktig å følge moderne praksis for personvern, og vi har ingen interesse av verken datalagring eller dataprofilering, siden vi finnes for å flytte data, ikke lagre data.
Se lenken til personvernsiden vår.
For det fullstendige kontrollsettet, underleverandørene våre og hvordan dere ber om SOC 1- og SOC 2-rapportene, se Trust Center.

Data kryptert under overføring & lagring
Light bruker nyere versjoner av SSL og TLS for alle forbindelser mellom systemer.
Fra nettleseren deres til Light-applikasjonen, fra serverne våre til ERP-systemet eller SaaS-applikasjonen deres, og internt mellom våre egne tjenester og databaser. Vår egen kjerneapplikasjon på backend ligger i vår HIPAA-kompatible AWS-installasjon.
Autentiseringssystemet vårt, som også er fullstendig kryptert, håndteres av bedriftsløsningen Auth0. Light kjører på Amazon Web Services (AWS), bygget på verdens sikreste skyinfrastruktur. Vi har serverne våre i EU og jobber bare med skyleverandører med SOC 2- og ISO 27001-sertifiserte datasentre.
Disse skyleverandørene garanterer fysisk sikkerhet og nettverkssikkerhet i toppklasse for Lights servere, og hjelper oss å sikre at serverprogramvaren vår alltid er oppdatert og beskyttet mot nyoppdagede trusler.
Bruk minst mulig tilgang for å håndtere data
Light krever ikke superbrukertilgang til økonomidataene deres, og ber om færrest mulig OAuth-tilganger til SaaS-applikasjonene deres for å levere Light-løsningen. Hemmelighetene vi lagrer, oppbevares i AWS Secrets Manager, som er både PCI- og SOC 2-kompatibel.
Dere finner mer informasjon på personvernsiden vår.
Denne sikkerhetssiden blir oppdatert og endret jevnlig, og også ved behov som følge av endringer i gjeldende personvernlovgivning og praksis. Light anbefaler derfor at dere holder dere oppdatert om slike endringer.