Feedshop.

Sikkerhed

Bygget som om pengeneafhænger af det.

Feedshop bærer creators' indtjening og forhandleres ordredata, så sikkerhed er ikke en tjekliste for os — den er bærende. Her er, hvordan platformen beskyttes, og hvordan du fortæller os det, hvis du finder et hul i den.

Sådan beskytter vi platformen

Sikkerhed gennem arkitektur.

Rolleopdelte API'er

Platformen er delt op i separate tjenester pr. målgruppe — offentlig og skrivebeskyttet, creator, partner, admin — så en offentlig flade simpelthen ikke har nogen vej til private data eller skrivninger.

Sessionsbaseret login

Alle logins går gennem én identitetstjeneste; sessioner er strengt nødvendige cookies afgrænset til vores domæner, og hvert beskyttet API verificerer dem selvstændigt med rollekontrol på hver forespørgsel.

Saltet IP-hashing

Kliksporingen gemmer aldrig en rå IP-adresse — kun en saltet envejs-hash, som bruges til at opdage svindel. Det, vi ikke gemmer, kan ikke lække.

Signerede forhandler-postbacks

Forhandlerindberettede konverteringer autentificeres med HMAC-signaturer pr. forhandler, så ordredata ikke kan forfalskes eller genafspilles af nogen uden nøglen.

Administration med færrest mulige rettigheder

Admin-fladen er en separat applikation bag rollelåste konti — ingen delte tokens, ingen hovednøgler, destruktive handlinger bag eksplicit bekræftelse.

EU-hosting

Platformen og dens data kører på infrastruktur i EU, under europæisk lov, med krypteret transport overalt.

Ansvarlig indberetning

Fundet en sårbarhed?

Det vil vi gerne høre om — direkte, før nogen andre. Send en beskrivelse og trin til at genskabe den til security@feedshop.app, så tager vi den derfra.

  • Vi kvitterer for hver indberetning inden for 72 timer.
  • Vi tager ikke retlige skridt mod sikkerhedsforskning i god tro.
  • Tilgå ikke andres data, forring ikke tjenesten, og offentliggør ikke problemet, før vi har haft en rimelig chance for at rette det.
  • Maskinlæsbare detaljer ligger på /.well-known/security.txt.

security@feedshop.appsecurity.txt