Sikkerhed · foreløbig erklæring
Sikkerhed hos Worksnip
Worksnip håndterer skærmoptagelser, strukturerede sidedata og AI-genereret fortællerstemme. Vi tager det ansvar alvorligt og bygger produktet derefter.
Status for denne side: foreløbig. Den fulde liste over underdatabehandlere og DPA-skabelonen kan rekvireres, mens vi færdiggør de offentlige versioner.
I dag, i produktion
- Al trafik kører over TLS 1.3 (HSTS forudindlæst).
- Optagelser gemmes privat; du slører eller redigerer følsomme områder i editoren før udgivelse — en permanent, indbrændt redigering, der ikke kan lække i en eksport.
- Dataisolation pr. organisation håndhæves på rækkeniveau; AI-kald er afgrænset til den enkelte forespørgsel.
- Stripe-hostet fakturering — ingen kortdata rører nogensinde vores infrastruktur.
- Objektlagring er privat som standard; al adgang går gennem kortlivede, signerede URL'er.
Under udvikling
- Automatisk redigering af følsomme data direkte i browseren ved optagelsestidspunktet (indbyggede mønstre plus tilpassede regler).
- SOC 2 Type II — parathedsprogram i gang (kontroller spores internt; der er endnu ikke udstedt en rapport).
- Offentlig liste over underdatabehandlere (kan i dag rekvireres).
- Kundestyrede krypteringsnøgler til Enterprise.
Rapportering af en sårbarhed
Hvis du mener, du har fundet en sikkerhedssårbarhed i Worksnip, så send en e-mail til security@worksnip.com. Vi kvitterer inden for 24 timer og sigter mod at udbedre inden for 14 dage for rapporter med høj alvorlighed. PGP-nøgle på anmodning. Foreløbig kontakt — kan ændre sig.