Sikkerhed og privatliv

Gruppens data skal være forståelige og beskyttede.

Her beskriver vi de tekniske og organisatoriske valg, der findes i produktet i dag. Siden er et overblik, ikke en sikkerhedscertificering.

Adgang pr. gruppe

Databasen bruger row-level security. En bruger skal være aktivt medlem af den relevante gruppe for at læse eller ændre dens data.

Serverhemmeligheder

Administrative nøgler og leverandørnøgler ligger på serversiden i Cloudflare-miljøet og sendes ikke til browseren eller mobilappen.

EU-datalagring

Appens centrale gruppe-, tur-, kvitterings- og afregningsdata ligger i en Supabase PostgreSQL-region i EU. Fejlovervågning er sat op i Sentrys EU-region.

Diagnostik med grænser

Diagnostik redigeres og størrelsesbegrænses. Tokens, nummerplader og andre kendte følsomme felter må ikke skrives til aktivitets- eller fejllogs.

Data på vej gennem systemet

Forbindelser bruger HTTPS. Cloudflare håndterer web- og API-anmodninger ved kanten, mens den centrale database ligger i EU. Nummerplader, adresser og tilsvarende oplysninger sendes i POST-indhold frem for URL-parametre, så de ikke ender i almindelige URL-logs.

Betalinger er menneskeligt bekræftede

VehloShare er ikke en betalingstjeneste og kan ikke se, om en MobilePay-overførsel er gennemført. Betaleren markerer betalingen som betalt, og modtageren bekræfter, når pengene er modtaget. Tilstanden gemmes som en del af gruppens afregningshistorik.

Dine rettigheder

Du kan bede om indsigt, eksport, rettelse eller sletning. Den fulde juridiske information findes i privatlivspolitikken. Henvendelser kan sendes til support@vehloshare.app.

Har du fundet et sikkerhedsproblem?

Beskriv problemet og den berørte funktion uden at sende andre brugeres persondata. Vi svarer direkte og koordinerer en ansvarlig rettelse.