Så skyddar vi det som är ert
vaschego är byggt så att de som använder resurserna inte behöver konton. Det låter kanske bakvänt ur ett säkerhetsperspektiv, men det är tvärtom: det som inte finns kan inte läcka. Här beskriver vi hur vi tänker kring skyddet av uppgifter, QR-koder och anläggningar, i klarspråk och utan att lova mer än vi håller.
Inga konton att stjäla
De boende, medlemmarna och kollegorna som skannar en QR-kod har inget lösenord hos oss, ingen profil och ingen inloggning. De skriver ett namn eller ett lägenhetsnummer när de tar ett pass, och det är allt. Det som en utomstående skulle kunna komma över är därför i praktiken det som redan står på lappen på väggen: vad som är ledigt och när. Allt som är känsligare än så, vem som bokat, kontaktuppgifter, koder till dörrar, skyddas på servern och lämnas aldrig ut till någon som inte har rätt att se det.
Vad vi gör i dag
Varje resurs väljer sin egen nivå
En bastu kan vara öppen för alla med länken, en gästlägenhet kan kräva en kod, styrelsens förråd kan vara helt internt. Nivåerna är öppen, kod, e-post, sms och BankID, och de avgörs per resurs. Kontrollen görs på servern vid varje bokning, inte i webbläsaren, så den går inte att klicka sig förbi.
Koder lagras aldrig i klartext
En bokningskod sparas bara som ett hash, på samma sätt som lösenord brukar sparas. Vi kan alltså inte läsa ut koden ens om vi ville, och den som byter kod gör det själv i admin.
Visa status utan att visa vem
Visningsläget låter en resurs visa ledigt eller upptaget för alla som ser sidan, medan namn och identifierare aldrig lämnar servern. En intern resurs visar ingenting alls för den som inte är inloggad medlem. Båda lägena styrs av servern, inte av vad sidan råkar dölja.
Alla skrivningar går genom kontrollerade dörrar
En anonym besökare kan aldrig skriva direkt i databasen. Att boka, släppa, ställa sig i kö eller checka in går genom ett litet antal funktioner som kontrollerar allt först: rätt resurs, rätt nivå, rätt tid, inga dubbelbokningar. Nyckeln som ligger i webbsidan är publik med flit, för det är inte den som är skyddet. Skyddet är rättighetsmodellen i databasen, och den är automatiskt testad vid varje ändring.
Varje organisation är sin egen ö
Styrelsens, föreningens eller företagets uppgifter är låsta till dess medlemmar på radnivå i databasen. En administratör ser aldrig en annan organisations resurser, bokningar eller inställningar, och det gäller även oss som drift, utom när vi uttryckligen behöver hjälpa till.
Digitala nycklar följer bokningen
När en resurs är kopplad till ett passersystem skapas nyckeln för exakt det passet och dras tillbaka när passet är slut. Vi lagrar aldrig era låsuppgifter; passersystemet är det som öppnar dörren, vaschego säger bara vem som bokat vilken tid.
Så lite om personer som möjligt
Vi ber om en identifierare, till exempel ett lägenhetsnummer, inte ett namn. E-postadresser på bokningar raderas en vecka efter att passet är slut, telefonnummer försvinner med köplatsen, och en BankID-verifiering ger oss bara namnet, aldrig personnumret. Säkerhetsloggen raderas efter 90 dagar. Allt lagras inom EU, i Stockholm.
Kontrollerat vid varje ändring, inte en gång om året
Innan en ändring når produktionen körs automatiska tester av exakt vad en anonym besökare får läsa och göra, så att en felaktig inställning stoppas innan den kan skada. Koden skannas efter hemligheter, beroenden efter kända sårbarheter, och vi låter göra genomlysningar av säkerhetsmodellen. Vi kör inga spårningsskript och lämnar inte ut uppgifter till annonsnätverk.
Regelbundna säkerhetsgenomgångar
Utöver de automatiska kontrollerna går vi igenom säkerhetsmodellen med jämna mellanrum: en skriven genomgång av vad en anonym besökare kan nå, vilka uppgifter som lämnar servern och hur behörigheterna ser ut, med varje fynd följt till stängning. Vi kör också återkommande externa skanningar av beroenden, kod och den publika sajten. Rutinen är nedskriven, så den överlever en stressig vecka.
Byggt med AI-assistans, under skrivna regler
Vi använder AI-assistenter i utvecklingen och tycker att det ska sägas rakt ut. Assistenten arbetar under regler som står nedskrivna i kodbasen: den får aldrig försvaga ett test, hoppa över en kontroll, ändra en redan driftsatt databasändring eller röra hemligheter, och allt som rör produktionsdata eller betalningar kräver en människa. Det den skriver passerar exakt samma automatiska grindar som allt annat, och en människa granskar och beslutar. Vi ser AI som en snabb kollega som behöver tydliga staket, inte som en genväg förbi dem.
Hittat något?
Vi är ett litet team och vi vet att inget system är färdigt. Om du tror att du hittat en sårbarhet eller ett läckage är vi tacksamma om du hör av dig till hej@vaschego.se innan du berättar för någon annan, så hinner vi laga. Vi svarar inom några dagar. Vill du veta mer om vilka uppgifter vi behandlar finns integritetspolicyn och personuppgiftsbiträdesavtalet länkade i sidfoten.