Hem / Förtroendecenter

Förtroendecenter

Hur vi säkrar webbplatsen, partnerportalen och de uppgifter du delar med oss — och hur det förhåller sig till erkända säkerhetsstandarder.

Senast uppdaterad: 19 juli 2026

Vårt åtagande

Vision Telematics bygger in säkerheten från början i stället för att lägga till den i efterhand. Denna sida beskriver, enkelt och ärligt, kontrollerna som skyddar webbplatsen och partnerportalen: där vi ligger i linje med en erkänd standard säger vi i linje — vi gör inga anspråk på certifieringar vi inte innehar.

Infrastruktur & kryptering

  • All trafik krypteras under överföring med TLS 1.2/1.3 och HSTS; inget levereras över okrypterad HTTP.
  • Driftas på AWS (regionen London) bakom en härdad kant med strikta säkerhetsheaders, en restriktiv Content-Security-Policy och hastighetsbegränsning på varje känslig slutpunkt.
  • Releaser går ut via en automatiserad pipeline från versionshanteringen — inga handredigerade produktionsservrar och inga långlivade driftsättningsuppgifter.

Åtkomstkontroll & autentisering

  • Inloggning i partnerportalen kräver tvåfaktorsautentisering — en engångskod via e-post eller WhatsApp utöver lösenordet.
  • Enterprise single sign-on stöds via OpenID Connect, OAuth 2.0 och SAML 2.0, inklusive Microsoft Entra ID, AWS Cognito, Keycloak, WorkOS och Firebase.
  • Administrativ åtkomst sker via namngivna konton med tvåfaktor via autentiseringsapp; det finns inga delade lösenord.
  • Inloggningsförsök hastighetsbegränsas både vid nätverkskanten och i applikationslagret.

Dataskydd & integritet

  • Vi samlar in ett minimum: uppgifterna i de förfrågningar du väljer att skicka och partnerkontodata. Att surfa på webbplatsen sätter inga kakor alls, och vi använder ingen analys, reklam eller spårning.
  • Utformad för att följa brittiska GDPR och PECR — se vår Integritetspolicy och Cookiepolicy.
  • Hemligheter och inloggningsuppgifter finns endast i serverkonfigurationen — aldrig i källkoden eller i webbläsaren.

Motståndskraft & återställning

  • Databasen säkerhetskopieras dagligen, med 14 dagars sparade kopior och testade återställningsverktyg.
  • Webbplatsen byggs om från versionshanteringen vid varje release och kan driftsättas på nytt inom minuter.

Ansvarsfull rapportering

Hittat en sårbarhet? Vi vill veta. Mejla info@visiontelematics.com så bekräftar vi snabbt — maskinläsbara detaljer finns publicerade på /.well-known/security.txt. Undvik att komma åt andras data eller störa tjänsten under din undersökning.

Standardanpassning

En ärlig sammanfattning: i linje betyder att våra tekniska kontroller följer standardens krav inom webbplatsens omfattning — det betyder inte certifierad.

StandardVår ståndpunkt
Cyber EssentialsTekniska kontroller på plats; certifiering finns på vår färdplan.
UK GDPR / PECRUtformad för efterlevnad: minimala data, samtycke där det krävs, publicerade policyer.
NIST CSF 2.0I linje: starka skydds- och återställningskontroller; detektions- och responsprocesser håller på att formaliseras.
CIS Controls v8.1Centrala skyddsåtgärder på plats: säker konfiguration, flerfaktorsautentisering, åtkomsthantering, dataåterställning och en kanal för sårbarhetsrapportering.
ISO 27001 / ISO 27701Arbetssätt inspirerade av båda standarderna; ej certifierade. Hanteringen av personuppgifter följer principerna i ISO 27701.
NIS2 / DORA / HITRUST / FedRAMPUtanför vår verksamhets omfattning; vi stödjer våra kunders egna leveranskedjeskyldigheter under dessa regelverk.

Underbiträden

Tredjepartstjänster som kan behandla uppgifter när du använder webbplatsen:

TjänstSyfte
Amazon Web Services (London)Drift
Twilio SendGridTransaktionsmejl — förfrågningar och inloggningskoder
TwilioWhatsApp-inloggningskoder
Cloudflare TurnstileBotskydd på formulär
Google FontsTypsnittsleverans
postcodes.ioSökning av brittiska postnummer i orderformulär

Frågor

E-post info@visiontelematics.com eller ring 0800 020 9339 — vi fyller gärna i säkerhetsenkäter åt kunder och blivande partner.