Compliance
Utformat för er säkerhet
Kundernas förtroende och datasäkerhet står i centrum för allt vi gör på Light. Från hur vi bygger produkter till hur vi ser på våra kunders data. Läs här om hur vi håller er data säker.

Vi upprätthåller ledande säkerhetsstandarder
SOC 2 Type II
Light uppfyller SOC 2 Type II, vilket innebär att sättet vi behandlar och lagrar kunddata på är säkert och skyddat, utifrån standarder fastställda av AICPA.
ISO-certifierat
Alla Lights servrar är ISO-certifierade. Dessutom lagras säkerhetskopior på olika platser för att stärka säkerheten och dataresiliensen.
SSL-skyddat
Vi skyddar vår kodbas, och SSL-kryptering skyddar dessutom er data mot en lång rad attacker för att säkerställa säkerheten för er information.
Autentisering
Med modern autentiseringsteknik erbjuder vi tvåfaktorsautentisering och rollbaserade behörigheter direkt från start.
Bästa praxis för att utveckla säker mjukvara
Light byggs av ett team av ingenjörer med djup erfarenhet av att bygga säkerhet i bankklass på Pleo, och vi är fast beslutna att tillämpa samma höga standarder på Light som dataföretag.
Det gäller hela Lights verksamhet, produkt och utveckling, som vi har byggt med separata test- och produktionsmiljöer, krypterade inloggningsuppgifter åtskilda från koden och “infrastructure-as-code” som underlättar granskning och möjliggör detaljstyrd åtkomst till molnresurser.
Dessutom använder vi internt alltid tvåfaktorsautentisering och säkra lösenordsgeneratorer.
Uppfyller GDPR (& CCPA)
Light är utformat för att inte lagra några personuppgifter vid datasynkronisering. Vi vet att det är viktigt att följa modern praxis för dataskydd, och vi har inget intresse av vare sig datalagring eller dataprofilering, eftersom vi finns till för att flytta data, inte lagra data.
Se länken till vår integritetssida.
Hela kontrolluppsättningen, våra underbiträden och hur ni begär SOC 1- och SOC 2-rapporterna finns i Trust Center.

Data krypterad under överföring & i vila
Light använder aktuella versioner av SSL och TLS för alla anslutningar mellan system.
Från er webbläsare till Light-applikationen, från våra servrar till ert ERP-system eller er SaaS-applikation, och internt mellan våra egna tjänster och databaser. Vår egen centrala backend-applikation finns i vår HIPAA-kompatibla AWS-miljö.
Vårt autentiseringssystem, som också är helt krypterat, hanteras av Auth0, en lösning i företagsklass. Light körs på Amazon Web Services (AWS), byggt på världens säkraste molninfrastruktur. Vi har våra servrar inom Europeiska unionen och arbetar bara med molnleverantörer vars datacenter är certifierade enligt SOC 2 och ISO 27001.
De här molnleverantörerna garanterar fysisk säkerhet och nätverkssäkerhet i toppklass för Lights servrar och hjälper oss att se till att vår servermjukvara alltid är uppdaterad och skyddad mot nyupptäckta hot.
Använd minsta möjliga behörighet vid hantering av data
Light kräver inte superanvändaråtkomst till er ekonomidata och begär så få OAuth-behörigheter som möjligt till era SaaS-applikationer för att kunna leverera Light-lösningen. Hemligheterna lagrar vi i AWS Secrets Manager, en lösning i företagsklass som uppfyller både PCI och SOC 2.
Mer information finns på vår integritetssida.
Den här säkerhetssidan uppdateras och ändras regelbundet, och när det behövs på grund av ändringar i tillämplig dataskyddslagstiftning och praxis. Light rekommenderar därför att ni håller er uppdaterade om sådana ändringar.