Virksomhed
Sikkerhed hos Viti
Senest opdateret: 19. juli 2026
Sikkerhed hos Viti er et lille antal bærende beslutninger, anvendt konsekvent. Denne side beskriver dem ligeud; detaljerne findes i vores databehandleraftale og dokumentationen af underdatabehandlere.
EU-behandling
Alle applikationsdata hostes på Microsoft Azure i Sweden Central, og modelinferens kører udelukkende gennem EU-behandlingsruter. Førsteparts-endpoints, der behandler uden for EU, udelukkes fra kataloget ved validering — i kode.
PII maskeres før udgang
Persondata findes og erstattes med reversible pladsholdere, før en forespørgsel forlader vores infrastruktur på vej mod en modelleverandør, og gendannes på vejen tilbage. Pladsholder-hvælvet lever kun i hukommelsen, så længe en enkelt forespørgsel varer, og gemmes aldrig. Hvis privatlivstjenesten er utilgængelig, afvises de berørte forespørgsler i stedet for at blive sendt videre ubeskyttet.
Lejerisolation
Hver lejers data adskilles med row-level security i PostgreSQL, håndhævet af databasen selv og ikke kun af applikationskoden. Uploadede filer ligger i privat lager under lejer-præfiksede nøgler.
Kryptering under transport
Al trafik er krypteret under transport med TLS — mellem dig og Viti og mellem Viti og hver leverandør. Data i hvile krypteres af de underliggende Azure-tjenester.
Nøglehåndtering
Leverandørers API-nøgler og andre hemmeligheder opbevares i Azure Key Vault og slås op ved kørsel. De committes aldrig til kildekode eller konfigurationsfiler.
Ansvarlig indberetning
Har du fundet en sårbarhed? Skriv til security@viti.fo. Vi kvitterer for indberetninger inden for to arbejdsdage og retsforfølger ikke forskning i god tro.
Hvad vi ikke påstår
Viti har i dag hverken ISO 27001- eller SOC 2-certificering, og vi vil ikke antyde andet. Det, vi offentliggør her, er det, der faktisk er bygget og håndhævet.