Hjem / Tillitssenter

Tillitssenter

Slik sikrer vi nettstedet, partnerportalen og dataene du deler med oss — og hvordan det samsvarer med anerkjente sikkerhetsstandarder.

Sist oppdatert: 19. juli 2026

Vår forpliktelse

Vision Telematics bygger sikkerheten inn fra starten i stedet for å feste den på i etterkant. Denne siden beskriver, enkelt og ærlig, kontrollene som beskytter nettstedet og partnerportalen: der vi er på linje med en anerkjent standard, sier vi på linje — vi hevder ingen sertifiseringer vi ikke innehar.

Infrastruktur & kryptering

  • All trafikk krypteres under overføring med TLS 1.2/1.3 og HSTS; ingenting serveres over ukryptert HTTP.
  • Driftet på AWS (London-regionen) bak en herdet kant med strenge sikkerhetshoder, en restriktiv Content-Security-Policy og hastighetsbegrensning på hvert sensitivt endepunkt.
  • Utgivelser går gjennom en automatisert pipeline fra versjonskontroll — ingen håndredigerte produksjonsservere og ingen langlivede utrullingsnøkler.

Tilgangskontroll & autentisering

  • Innlogging i partnerportalen krever tofaktorautentisering — en engangskode via e-post eller WhatsApp i tillegg til passordet.
  • Enterprise single sign-on støttes via OpenID Connect, OAuth 2.0 og SAML 2.0, inkludert Microsoft Entra ID, AWS Cognito, Keycloak, WorkOS og Firebase.
  • Administrativ tilgang bruker navngitte kontoer med tofaktor via autentiseringsapp; det finnes ingen delte passord.
  • Innloggingsforsøk hastighetsbegrenses både ved nettverkskanten og i applikasjonslaget.

Databeskyttelse & personvern

  • Vi samler inn et minimum: opplysningene i henvendelsene du selv sender, og partnerkontodata. Å bla på nettstedet setter ingen informasjonskapsler i det hele tatt, og vi bruker verken analyse, reklame eller sporing.
  • Utformet for å etterleve britisk GDPR og PECR — se vår Personvernerklæring og Retningslinjer for informasjonskapsler.
  • Hemmeligheter og påloggingsdetaljer ligger kun i serverkonfigurasjonen — aldri i kildekoden eller i nettleseren.

Robusthet & gjenoppretting

  • Databasen sikkerhetskopieres daglig, med 14 dagers oppbevarte kopier og testede gjenopprettingsverktøy.
  • Nettstedet bygges på nytt fra versjonskontroll ved hver utgivelse og kan rulles ut igjen på minutter.

Ansvarlig varsling

Funnet en sårbarhet? Det vil vi gjerne høre om. Send e-post til info@visiontelematics.com og vi bekrefter raskt — maskinlesbare detaljer er publisert på /.well-known/security.txt. Unngå å få tilgang til andres data eller forstyrre tjenesten under undersøkelsene dine.

Standardtilpasning

En ærlig oppsummering: på linje betyr at de tekniske kontrollene våre følger standardens krav innenfor nettstedets omfang — det betyr ikke sertifisert.

StandardVår posisjon
Cyber EssentialsTekniske kontroller på plass; sertifisering står på veikartet vårt.
UK GDPR / PECRUtformet for etterlevelse: minimale data, samtykke der det kreves, publiserte retningslinjer.
NIST CSF 2.0På linje: sterke beskyttelses- og gjenopprettingskontroller; deteksjons- og responsprosesser formaliseres nå.
CIS Controls v8.1Sentrale sikringstiltak på plass: sikker konfigurasjon, flerfaktorautentisering, tilgangsstyring, datagjenoppretting og en kanal for sårbarhetsvarsling.
ISO 27001 / ISO 27701Praksis inspirert av begge standardene; ikke sertifisert. Behandling av persondata følger prinsippene i ISO 27701.
NIS2 / DORA / HITRUST / FedRAMPUtenfor omfanget av våre aktiviteter; vi støtter kundenes egne forsyningskjedeforpliktelser under disse regelverkene.

Underdatabehandlere

Tredjepartstjenester som kan behandle data når du bruker nettstedet:

TjenesteFormål
Amazon Web Services (London)Drift
Twilio SendGridTransaksjons-e-post — henvendelser og innloggingskoder
TwilioWhatsApp-innloggingskoder
Cloudflare TurnstileBotbeskyttelse på skjemaer
Google FontsLevering av skrifttyper
postcodes.ioOppslag av britiske postnumre på bestillingsskjemaer

Spørsmål

E-post info@visiontelematics.com eller ring 0800 020 9339 — vi fyller gjerne ut sikkerhetsspørreskjemaer for kunder og kommende partnere.