Hjem / Tillidscenter

Tillidscenter

Sådan sikrer vi webstedet, partnerportalen og de data, du deler med os — og hvordan det stemmer overens med anerkendte sikkerhedsstandarder.

Sidst opdateret: 19. juli 2026

Vores forpligtelse

Vision Telematics bygger sikkerheden ind fra starten i stedet for at klistre den på bagefter. Denne side beskriver, enkelt og ærligt, kontrollerne der beskytter vores websted og partnerportal: hvor vi er på linje med en anerkendt standard, siger vi på linje — vi hævder ingen certificeringer, vi ikke har.

Infrastruktur & kryptering

  • Al trafik krypteres under overførsel med TLS 1.2/1.3 og HSTS; intet serveres over ukrypteret HTTP.
  • Hostet på AWS (London-regionen) bag en hærdet kant med strenge sikkerhedsheaders, en restriktiv Content-Security-Policy og hastighedsbegrænsning på hvert følsomt endpoint.
  • Udgivelser sker via en automatiseret pipeline fra versionsstyring — ingen håndredigerede produktionsservere og ingen langlivede udrulningsnøgler.

Adgangskontrol & autentifikation

  • Login på partnerportalen kræver tofaktor-autentifikation — en engangskode via e-mail eller WhatsApp ud over adgangskoden.
  • Enterprise single sign-on understøttes via OpenID Connect, OAuth 2.0 og SAML 2.0, herunder Microsoft Entra ID, AWS Cognito, Keycloak, WorkOS og Firebase.
  • Administrativ adgang sker via navngivne konti med tofaktor via autentifikator-app; der findes ingen delte adgangskoder.
  • Loginforsøg hastighedsbegrænses både ved netværkskanten og i applikationslaget.

Databeskyttelse & privatliv

  • Vi indsamler et minimum: oplysningerne i de henvendelser, du selv sender, og partnerkontodata. Browsing på webstedet sætter slet ingen cookies, og vi bruger hverken analyse, reklamer eller sporing.
  • Designet til at overholde britisk GDPR og PECR — se vores Privatlivspolitik og Cookiepolitik.
  • Hemmeligheder og loginoplysninger findes kun i serverkonfigurationen — aldrig i kildekoden eller i browseren.

Robusthed & genopretning

  • Databasen sikkerhedskopieres dagligt, med 14 dages opbevarede kopier og testede genopretningsværktøjer.
  • Webstedet genopbygges fra versionsstyring ved hver udgivelse og kan genudrulles på få minutter.

Ansvarlig offentliggørelse

Fundet en sårbarhed? Det vil vi gerne høre om. Skriv til info@visiontelematics.com og vi kvitterer hurtigt — maskinlæsbare detaljer er offentliggjort på /.well-known/security.txt. Undlad venligst at tilgå andres data eller forstyrre tjenesten under din undersøgelse.

Standardtilpasning

En ærlig opsummering: på linje betyder, at vores tekniske kontroller følger standardens krav inden for webstedets omfang — det betyder ikke certificeret.

StandardVores position
Cyber EssentialsTekniske kontroller på plads; certificering er på vores køreplan.
UK GDPR / PECRDesignet til efterlevelse: minimale data, samtykke hvor det kræves, offentliggjorte politikker.
NIST CSF 2.0På linje: stærke beskyttelses- og genopretningskontroller; detektions- og responsprocesser er ved at blive formaliseret.
CIS Controls v8.1Centrale sikringer implementeret: sikker konfiguration, multifaktor-autentifikation, adgangsstyring, datagenopretning og en kanal til sårbarhedsrapportering.
ISO 27001 / ISO 27701Praksis inspireret af begge standarder; ikke certificeret. Håndteringen af persondata følger principperne i ISO 27701.
NIS2 / DORA / HITRUST / FedRAMPUden for vores aktiviteters omfang; vi understøtter vores kunders egne forsyningskædeforpligtelser under disse regelsæt.

Underdatabehandlere

Tredjepartstjenester, der kan behandle data, når du bruger webstedet:

TjenesteFormål
Amazon Web Services (London)Hosting
Twilio SendGridTransaktionsmails — henvendelser og loginkoder
TwilioWhatsApp-loginkoder
Cloudflare TurnstileBotbeskyttelse på formularer
Google FontsLevering af skrifttyper
postcodes.ioOpslag af britiske postnumre på ordreformularer

Spørgsmål

E-mail info@visiontelematics.com eller ring på 0800 020 9339 — vi udfylder gerne sikkerhedsspørgeskemaer for kunder og kommende partnere.