New KPMG Agentic ERP, now available with KPMG in 140+ countries Read the announcement

Compliance

Utformat för er säkerhet

Kundernas förtroende och datasäkerhet står i centrum för allt vi gör på Light. Från hur vi bygger produkter till hur vi ser på våra kunders data. Läs här om hur vi håller er data säker.

En person som arbetar vid en laptop i ett tyst fokusbås

Vi upprätthåller ledande säkerhetsstandarder

SOC 2 Type II

Light uppfyller SOC 2 Type II, vilket innebär att sättet vi behandlar och lagrar kunddata på är säkert och skyddat, utifrån standarder fastställda av AICPA.

ISO-certifierat

Alla Lights servrar är ISO-certifierade. Dessutom lagras säkerhetskopior på olika platser för att stärka säkerheten och dataresiliensen.

SSL-skyddat

Vi skyddar vår kodbas, och SSL-kryptering skyddar dessutom er data mot en lång rad attacker för att säkerställa säkerheten för er information.

Autentisering

Med modern autentiseringsteknik erbjuder vi tvåfaktorsautentisering och rollbaserade behörigheter direkt från start.

Senast uppdaterad: 20 februari 2025

01

Bästa praxis för att utveckla säker mjukvara

Light byggs av ett team av ingenjörer med djup erfarenhet av att bygga säkerhet i bankklass på Pleo, och vi är fast beslutna att tillämpa samma höga standarder på Light som dataföretag.

Det gäller hela Lights verksamhet, produkt och utveckling, som vi har byggt med separata test- och produktionsmiljöer, krypterade inloggningsuppgifter åtskilda från koden och “infrastructure-as-code” som underlättar granskning och möjliggör detaljstyrd åtkomst till molnresurser.

Dessutom använder vi internt alltid tvåfaktorsautentisering och säkra lösenordsgeneratorer.

02

Uppfyller GDPR (& CCPA)

Light är utformat för att inte lagra några personuppgifter vid datasynkronisering. Vi vet att det är viktigt att följa modern praxis för dataskydd, och vi har inget intresse av vare sig datalagring eller dataprofilering, eftersom vi finns till för att flytta data, inte lagra data.

Se länken till vår integritetssida.

Hela kontrolluppsättningen, våra underbiträden och hur ni begär SOC 1- och SOC 2-rapporterna finns i Trust Center.

En person vid ett skrivbord i ett tyst kontorslandskap, med hyllor bakom
03

Data krypterad under överföring & i vila

Light använder aktuella versioner av SSL och TLS för alla anslutningar mellan system.

Från er webbläsare till Light-applikationen, från våra servrar till ert ERP-system eller er SaaS-applikation, och internt mellan våra egna tjänster och databaser. Vår egen centrala backend-applikation finns i vår HIPAA-kompatibla AWS-miljö.

Vårt autentiseringssystem, som också är helt krypterat, hanteras av Auth0, en lösning i företagsklass. Light körs på Amazon Web Services (AWS), byggt på världens säkraste molninfrastruktur. Vi har våra servrar inom Europeiska unionen och arbetar bara med molnleverantörer vars datacenter är certifierade enligt SOC 2 och ISO 27001.

De här molnleverantörerna garanterar fysisk säkerhet och nätverkssäkerhet i toppklass för Lights servrar och hjälper oss att se till att vår servermjukvara alltid är uppdaterad och skyddad mot nyupptäckta hot.

04

Använd minsta möjliga behörighet vid hantering av data

Light kräver inte superanvändaråtkomst till er ekonomidata och begär så få OAuth-behörigheter som möjligt till era SaaS-applikationer för att kunna leverera Light-lösningen. Hemligheterna lagrar vi i AWS Secrets Manager, en lösning i företagsklass som uppfyller både PCI och SOC 2.

Mer information finns på vår integritetssida.

Den här säkerhetssidan uppdateras och ändras regelbundet, och när det behövs på grund av ändringar i tillämplig dataskyddslagstiftning och praxis. Light rekommenderar därför att ni håller er uppdaterade om sådana ändringar.

Boka en demo