Spring til indhold
VITI

Virksomhed

Sikkerhed hos Viti

Senest opdateret: 19. juli 2026

Sikkerhed hos Viti er et lille antal bærende beslutninger, anvendt konsekvent. Denne side beskriver dem ligeud; detaljerne findes i vores databehandleraftale og dokumentationen af underdatabehandlere.

EU-behandling

Alle applikationsdata hostes på Microsoft Azure i Sweden Central, og modelinferens kører udelukkende gennem EU-behandlingsruter. Førsteparts-endpoints, der behandler uden for EU, udelukkes fra kataloget ved validering — i kode.

PII maskeres før udgang

Persondata findes og erstattes med reversible pladsholdere, før en forespørgsel forlader vores infrastruktur på vej mod en modelleverandør, og gendannes på vejen tilbage. Pladsholder-hvælvet lever kun i hukommelsen, så længe en enkelt forespørgsel varer, og gemmes aldrig. Hvis privatlivstjenesten er utilgængelig, afvises de berørte forespørgsler i stedet for at blive sendt videre ubeskyttet.

Lejerisolation

Hver lejers data adskilles med row-level security i PostgreSQL, håndhævet af databasen selv og ikke kun af applikationskoden. Uploadede filer ligger i privat lager under lejer-præfiksede nøgler.

Kryptering under transport

Al trafik er krypteret under transport med TLS — mellem dig og Viti og mellem Viti og hver leverandør. Data i hvile krypteres af de underliggende Azure-tjenester.

Nøglehåndtering

Leverandørers API-nøgler og andre hemmeligheder opbevares i Azure Key Vault og slås op ved kørsel. De committes aldrig til kildekode eller konfigurationsfiler.

Ansvarlig indberetning

Har du fundet en sårbarhed? Skriv til security@viti.fo. Vi kvitterer for indberetninger inden for to arbejdsdage og retsforfølger ikke forskning i god tro.

Hvad vi ikke påstår

Viti har i dag hverken ISO 27001- eller SOC 2-certificering, og vi vil ikke antyde andet. Det, vi offentliggør her, er det, der faktisk er bygget og håndhævet.