Öryggi og traust
Hvernig við meðhöndlum aðgang, gögn, gervigreindarheimildir og áframhaldandi umsjá — skrifað fyrir öryggisyfirferðir, ekki markaðssetningu.
Flýtileið fyrir innkaup
DPA · NDA · SLASpurningalistar svarað innan 5 vinnudaga.
Biddu um öryggispakkann okkarEftirlit, í hverju verkefni
Hvert verkefni fylgir aðgangslisti, gagnakort og viðauki um stuðning/SLA.
Aðgangur að kerfum viðskiptavina er í gegnum nafngreinda reikninga með lágmarksheimildir, tímasettar þar sem hægt er. Engar sameiginlegar auðkenningar. Leyndarmál eru í umhverfisgeymum, aldrei í geymslum eða spjalli.
Við skrifum undir NDA fyrir kynningu og DPA þar sem persónugögn eru unnin. Tilgangur gagna, varðveisla og undirverktakar eru skjalfest í hverju verkefni.
Uppfærslur, WAF/CDN, afrit, vöktun og endurheimtaræfingar eru hluti af hverjum opnunarlista — WordPress, Shopify og sérsniðnir stakkar eins.
Agentar keyra með skilgreindum heimildum, mannlegri samþykkt fyrir afdrifaríkar aðgerðir og endurskoðunarskrár. Frumgerðir keyra á sýnishornsgögnum; framleiðsla tengist aðeins eftir samþykkt.
Azure- og GCP-vinna fer fram bak við landing zones með girðingum, fjárhagsáætlunum og Terraform-stýrðum innviðum. Auðkenning keyrir á Entra ID með skilyrtum aðgangi, lágmarkshlutverkum og neyðaraðgangsreikningum — skjalfest fyrir endurskoðun.
Gögn og hýsing
Geymslur, hýsing, lén og greiningar eru í þinni stofnun með teymið okkar sem samstarfsaðila — aldrei öfugt. Hugverk í afurðum flyst við lokagreiðslu.
Afrit eru útgáfustýrð og endurheimt prófuð; vöktun nær yfir uppitíma, villur og Core Web Vitals. Umsjáaráætlanir bæta við svartíma-SLA (24×7, alla daga vikunnar) með alvarleikastigum skriflega.
Undirverktakar eru takmarkaðir við afhendingarstakkinn sem þú samþykkir (t.d. Vercel, Neon, Resend/Zoho, Upstash) auk þíns eigin skýjaleigu (Azure/GCP), CRM og auglýsingakerfa. Engin sala gagna, engin þjálfun á þínum gögnum.
Eitthvað í huga?
Sendu sniðmátið þitt — við skilum innan 5 vinnudaga.