Hopp til innholdet

← Juridisk oversikt

Sikkerhet i Logibud

Hvordan Logibud er sikret, og hvordan sikkerhetsproblemer meldes inn.

Versjon
1.0
Sist oppdatert
15. august 2026
Status
Gjeldende

Logibud behandler operative transport-, leverings- og fakturaopplysninger. Vi bruker tekniske og organisatoriske tiltak som er tilpasset risikoen og videreutvikler dem i takt med Tjenesten.

Infrastruktur og dataseparasjon

Logibud er bygget på Google Cloud og Firebase. Kjernetjenestene er konfigurert i europeiske regioner, blant annet europe-west og europe-north1. Utviklings- og produksjonsmiljøer holdes adskilt, og produksjonsendringer følger egne utrullingsløp og tilgangskontroller.

Kundedata organiseres etter arbeidsområde og selskap. Tilgang håndheves gjennom autentisering, roller, scopes og virksomhetstilknytning. Administratorer er ansvarlige for å vedlikeholde egne brukertilganger.

Beskyttelse av data og hemmeligheter

  • Nettverkstrafikk beskyttes med kryptert transport.
  • Tripletex-ansattnøkler, MCP-hemmeligheter og tilsvarende integrasjonsdata krypteres med administrert nøkkelforvaltning.
  • Hemmeligheter skal ikke logges eller vises i klartekst etter registrering.
  • Integrasjoner kan kobles fra og tilganger kan tilbakekalles.
  • Tilgang til produksjon og hemmeligheter begrenses etter tjenstlig behov.

Logging og sporbarhet

Sikkerhets- og integrasjonshendelser logges for feilsøking, misbruksforebygging og revisjon. Faktura- og regnskapsintegrasjonen bruker koblings-ID-er, idempotensmekanismer og hendelseshistorikk for å redusere risikoen for duplikater og gjøre utfallet etterprøvbart.

MCP-tilganger er scope- og rollebaserte, kan tilbakekalles og inngår i revisjonsspor. Kunden må likevel kontrollere handlinger utført gjennom en ekstern AI-klient.

Robusthet og endringsstyring

Logibud bruker automatiserte tester, kodegjennomgang og kontrollerte utrullingsløp. Integrasjoner mot eksterne API-er håndterer feil, begrensninger og forsinkelse så langt det er praktisk mulig. Ingen tredjepartstjeneste kan garanteres å være uavbrutt tilgjengelig.

Personellsikkerhet og fortrolighet

Bare autoriserte personer med tjenstlig behov skal ha tilgang til Kundedata. Personer med tilgang er underlagt fortrolighet, og tilgangen fjernes når behovet opphører.

Hendelseshåndtering

Ved en sikkerhetshendelse skal Logibud:

  1. undersøke og begrense hendelsen
  2. beskytte bevis og dokumentere forløpet
  3. vurdere konsekvensene for tilgjengelighet, integritet og konfidensialitet
  4. varsle berørte behandlingsansvarlige uten ugrunnet opphold når personopplysninger er berørt
  5. gjennomføre korrigerende tiltak og følge opp læringspunkter

Den behandlingsansvarlige virksomheten er ansvarlig for eventuell melding til Datatilsynet og varsling av registrerte, med bistand fra Logibud når Logibud er databehandler.

Rapportere en sårbarhet

Send en sikkerhetsrapport til hei@logibud.com. Ta med:

  • en tydelig beskrivelse av problemet
  • berørt URL eller funksjon
  • trinn som kan gjenskape problemet
  • forventet konsekvens
  • kontaktinformasjon for oppfølging

Ikke hent ut mer data enn nødvendig, endre eller slett data, forstyrr tjenesten eller bruk automatiserte angrep som kan påvirke andre. Vi bekrefter mottak så snart vi kan og forsøker å holde rapportøren orientert.

Kontakt og dokumentasjon

Kunder kan kontakte hei@logibud.com for sikkerhetsspørsmål og hei@logibud.com for personvernspørsmål. Mer detaljert dokumentasjon kan gis under fortrolighet når det er saklig nødvendig.

Noe som er uklart?

Ta kontakt, så går vi gjennom det med dere.

Kontakt ossAlle dokumenter