Personvern og sikkerhet
Sikkerhet og sårbarhetsrapportering
Her beskriver vi dokumenterte sikkerhetstiltak på et nivå som er nyttig for kunder uten å publisere detaljer som kan svekke sikkerheten. Tiltakene reduserer risiko, men er ikke en sertifisering, SLA eller garanti mot hendelser.
Kontroller som er i bruk
Privilegert administrativ tilgang beskyttes med flerfaktorautentisering, og ekstern administrasjon av produksjonsmiljøet skjer gjennom VPN. Tilganger gis etter behov og kan spores til autoriserte brukere. Produksjons- og stagingmiljøer er skilt for kundeinnhold. Kjerneinfrastruktur og backup er plassert hos AWS i Irland.
Forbindelser og integrasjoner
Det offentlige nettstedet, kundeportalen, støttede REST v2 API-endepunkter og støttede callbacks bruker HTTPS for data under overføring. Den støttede autentiseringsflyten for REST v2 bruker OAuth 2.0. Kunden må beskytte tilgangsopplysninger og følge gjeldende integrasjonskrav. Transport og leverandørkontroller varierer mellom meldingskanaler og ruter. Dette er ikke en påstand om at SMS, vanlig e-post eller talefunksjoner er ende-til-ende-kryptert, eller at alle data er kryptert på samme måte i alle systemer.
Kundens kontosikkerhet
Kunden må beskytte passord, API-nøkler og andre tilgangsopplysninger, begrense tilganger etter behov og fjerne dem når de ikke lenger skal brukes. Hemmeligheter skal ikke ligge i offentlig klientkode eller deles gjennom usikre kanaler. Mistanke om misbruk må meldes til info@intellipush.com så snart som mulig.
Meldingskanaler
Vanlig SMS og standard e-post er ikke ende-til-ende-kryptert, og meldingsinnhold kan være synlig for alle som har tilgang til mottakerens enhet eller konto. Talemeldinger kan høres av alle som har tilgang til mottakerens telefon eller telefonsvarer. Unngå sensitive personopplysninger, komplette tilgangsdata og annet fortrolig innhold i selve meldingen. Bruk nøytral tekst og en egnet autentisert tjeneste når innholdet krever sterkere beskyttelse.
Filer som deles via lenke
Når en kunde bruker en funksjon som deler en fil via lenke, er filen offentlig for alle som har lenken. Lenken har høy entropi, er ikke listet i en offentlig katalog og er konfigurert for ikke å bli indeksert. Kunden kan tilbakekalle eller slette filen. Ikke bruk denne modellen for hemmelig, sensitivt eller høyrisiko innhold uten en særskilt vurdering.
Midlertidige filer og backup
Midlertidige importfiler slettes automatisk innen syv dager. Produksjonsbackuper utløper gjennom en 14-dagers syklus. Backup er et beredskapstiltak og ikke et kundeassistert arkiv. Planlagte restore- og re-slettingsøvelser inngår i forbedringsprogrammet og skal ikke forstås som en allerede offentlig garantert kontroll.
Testing og oppfølging
En ekstern penetrasjonstest ble gjennomført i april 2026 etter en fase med sikkerhetsherding. Utbedringsarbeid prioriteres etter risiko og inngår i sikkerhetsprogrammet. Dette beskriver én gjennomført test og innebærer ikke sertifisering, kontinuerlig testing, en fast fremtidig testfrekvens eller fravær av sårbarheter.
Misbruk og meldingssikkerhet
Plattformen har svartelister, sperring etter avmelding og kampanjegrenser som bidrar til å begrense misbruk. Vi kan undersøke klager og uvanlig aktivitet og begrense eller stanse bruk etter vilkårene. Identifiserbare mottakerdata fra kundekampanjer gjenbrukes ikke til Intellipush sin egen markedsføring; ikke-identifiserende, aggregerte tjenestestatistikker kan brukes for drift og forbedring.
Hendelser og personvernbrudd
Mulige hendelser vurderes ut fra alvorlighet og berørte data. Vi arbeider for å begrense skade, bevare nødvendig dokumentasjon, rette årsaker og varsle kunder eller myndigheter når avtalen eller loven krever det. Vi lover ikke døgnbemanning eller en bestemt offentlig responstid med mindre det følger av en særskilt avtale.
Rapporter en mulig sårbarhet
Send en kort beskrivelse til info@intellipush.com med emnet «Sikkerhet». Oppgi berørt tjeneste, fremgangsmåte og mulig konsekvens uten unødvendige personopplysninger. Ikke hent ut data, endre andres opplysninger, forstyrr tjenesten, bruk sosial manipulering eller publiser detaljer før saken er vurdert.
Forbedringsprogram
Sikkerhetsprogrammet vurderes minst årlig og ved vesentlige endringer. Prioriterte forbedringer omfatter flerfaktorautentisering for kundekontoer, regelmessige restore- og re-slettingsøvelser, strengere begrensning av callback-destinasjoner, mer detaljerte land- og brukskontroller og ytterligere automatisert beskyttelse mot misbruk. Dette er arbeidsretning og ikke løfter om funksjon, dato eller avtalt tjenestenivå.
Sist faglig kontrollert: · Ansvarlig funksjon: Intellipush Management