Sikkerhed
Bygget som om pengeneafhænger af det.
Feedshop bærer creators' indtjening og forhandleres ordredata, så sikkerhed er ikke en tjekliste for os — den er bærende. Her er, hvordan platformen beskyttes, og hvordan du fortæller os det, hvis du finder et hul i den.
Sådan beskytter vi platformen
Sikkerhed gennem arkitektur.
Rolleopdelte API'er
Platformen er delt op i separate tjenester pr. målgruppe — offentlig og skrivebeskyttet, creator, partner, admin — så en offentlig flade simpelthen ikke har nogen vej til private data eller skrivninger.
Sessionsbaseret login
Alle logins går gennem én identitetstjeneste; sessioner er strengt nødvendige cookies afgrænset til vores domæner, og hvert beskyttet API verificerer dem selvstændigt med rollekontrol på hver forespørgsel.
Saltet IP-hashing
Kliksporingen gemmer aldrig en rå IP-adresse — kun en saltet envejs-hash, som bruges til at opdage svindel. Det, vi ikke gemmer, kan ikke lække.
Signerede forhandler-postbacks
Forhandlerindberettede konverteringer autentificeres med HMAC-signaturer pr. forhandler, så ordredata ikke kan forfalskes eller genafspilles af nogen uden nøglen.
Administration med færrest mulige rettigheder
Admin-fladen er en separat applikation bag rollelåste konti — ingen delte tokens, ingen hovednøgler, destruktive handlinger bag eksplicit bekræftelse.
EU-hosting
Platformen og dens data kører på infrastruktur i EU, under europæisk lov, med krypteret transport overalt.
Ansvarlig indberetning
Fundet en sårbarhed?
Det vil vi gerne høre om — direkte, før nogen andre. Send en beskrivelse og trin til at genskabe den til security@feedshop.app, så tager vi den derfra.
- Vi kvitterer for hver indberetning inden for 72 timer.
- Vi tager ikke retlige skridt mod sikkerhedsforskning i god tro.
- Tilgå ikke andres data, forring ikke tjenesten, og offentliggør ikke problemet, før vi har haft en rimelig chance for at rette det.
- Maskinlæsbare detaljer ligger på /.well-known/security.txt.