Säkerhet & efterlevnad
Byggd för att undersökas.
Rollbaserad åtkomst, revisionsspår och GDPR genom design. Vi bygger system som innehåller personuppgifter om hälso- och sjukvårdspersonal, skattejournaler och ärendeakter från en ombudsmaninstitution, där frågan aldrig bara är om programvaran fungerar utan om den kan försvaras i en revision.
Byggd för att undersökas.
Efterlevnad är inte ett dokument som produceras i slutet. Det är åtkomstkontroll, loggning, lagring och kryptering utformad i systemet, så att när någon frågar vem som såg denna post och när, finns det ett svar.
Vem kan se vad, bestämde som struktur.
Rollbaserade behörigheter modellerade mot den verkliga organisationen, inklusive delegering, tillfällig åtkomst och den åtskillnad av arbetsuppgifter som reglerade miljöer kräver.
Varje meningsfull handling registreras.
Vem gjorde vad, när och vad värdet var före och efter. Skriven för att vara läsbar av en revisor, inte bara av en utvecklare.
Personuppgifter hanteras som ett ansvar, inte en resurs.
Laglig grund, minimering, lagringsperioder, ämnesåtkomst och radering, utformad i datamodellen snarare än fastbultad.
Säkerhet som en del av byggnaden, inte en granskning i slutet.
Kodgranskning, beroendescanning, hemlighetshantering och miljöhärdning som stående praxis på varje projekt.
Från dataklassificering till system som överlever revisioner.
Klassificera
Vilka data och vilka regler som gäller.
Modellroller
Behörigheter från verkligt ansvar.
Logg
Revisionsspår som funktion.
Kryptera
Under transport och i vila.
Attack
Vi försöker nå det vi inte borde.
Granska
Uppdateras när regleringen flyttas.
De system vi kör för offentliga institutioner har rollbaserad åtkomst och revisionsspår som kärnfunktioner, eftersom de institutioner som använder dem måste redogöra för varje åtgärd.
Ett team, sjutton kompetenser
Vi designar, bygger och driver skräddarsydd mjukvara: webbplattformar, mobilprodukter, AI-system och molninfrastruktur.
Markerat är där du är. Resten ligger hos samma team.