Sikkerhed · foreløbig erklæring

Sikkerhed hos Worksnip

Worksnip håndterer skærmoptagelser, strukturerede sidedata og AI-genereret fortællerstemme. Vi tager det ansvar alvorligt og bygger produktet derefter.

Status for denne side: foreløbig. Den fulde liste over underdatabehandlere og DPA-skabelonen kan rekvireres, mens vi færdiggør de offentlige versioner.

I dag, i produktion

  • Al trafik kører over TLS 1.3 (HSTS forudindlæst).
  • Optagelser gemmes privat; du slører eller redigerer følsomme områder i editoren før udgivelse — en permanent, indbrændt redigering, der ikke kan lække i en eksport.
  • Dataisolation pr. organisation håndhæves på rækkeniveau; AI-kald er afgrænset til den enkelte forespørgsel.
  • Stripe-hostet fakturering — ingen kortdata rører nogensinde vores infrastruktur.
  • Objektlagring er privat som standard; al adgang går gennem kortlivede, signerede URL'er.

Under udvikling

  • Automatisk redigering af følsomme data direkte i browseren ved optagelsestidspunktet (indbyggede mønstre plus tilpassede regler).
  • SOC 2 Type II — parathedsprogram i gang (kontroller spores internt; der er endnu ikke udstedt en rapport).
  • Offentlig liste over underdatabehandlere (kan i dag rekvireres).
  • Kundestyrede krypteringsnøgler til Enterprise.

Rapportering af en sårbarhed

Hvis du mener, du har fundet en sikkerhedssårbarhed i Worksnip, så send en e-mail til security@worksnip.com. Vi kvitterer inden for 24 timer og sigter mod at udbedre inden for 14 dage for rapporter med høj alvorlighed. PGP-nøgle på anmodning. Foreløbig kontakt — kan ændre sig.