Hem

Säkerhet

Säkerhet

Så skyddar vi det som är ert

vaschego är byggt så att de som använder resurserna inte behöver konton. Det låter kanske bakvänt ur ett säkerhetsperspektiv, men det är tvärtom: det som inte finns kan inte läcka. Här beskriver vi hur vi tänker kring skyddet av uppgifter, QR-koder och anläggningar, i klarspråk och utan att lova mer än vi håller.

Inga konton att stjäla

De boende, medlemmarna och kollegorna som skannar en QR-kod har inget lösenord hos oss, ingen profil och ingen inloggning. De skriver ett namn eller ett lägenhetsnummer när de tar ett pass, och det är allt. Det som en utomstående skulle kunna komma över är därför i praktiken det som redan står på lappen på väggen: vad som är ledigt och när. Allt som är känsligare än så, vem som bokat, kontaktuppgifter, koder till dörrar, skyddas på servern och lämnas aldrig ut till någon som inte har rätt att se det.

Vad vi gör i dag

01

Varje resurs väljer sin egen nivå

En bastu kan vara öppen för alla med länken, en gästlägenhet kan kräva en kod, styrelsens förråd kan vara helt internt. Nivåerna är öppen, kod, e-post, sms och BankID, och de avgörs per resurs. Kontrollen görs på servern vid varje bokning, inte i webbläsaren, så den går inte att klicka sig förbi.

Fem nivåer, serverstyrt
02

Koder lagras aldrig i klartext

En bokningskod sparas bara som ett hash, på samma sätt som lösenord brukar sparas. Vi kan alltså inte läsa ut koden ens om vi ville, och den som byter kod gör det själv i admin.

Bara hash
03

Visa status utan att visa vem

Visningsläget låter en resurs visa ledigt eller upptaget för alla som ser sidan, medan namn och identifierare aldrig lämnar servern. En intern resurs visar ingenting alls för den som inte är inloggad medlem. Båda lägena styrs av servern, inte av vad sidan råkar dölja.

Visningsläge och intern
04

Alla skrivningar går genom kontrollerade dörrar

En anonym besökare kan aldrig skriva direkt i databasen. Att boka, släppa, ställa sig i kö eller checka in går genom ett litet antal funktioner som kontrollerar allt först: rätt resurs, rätt nivå, rätt tid, inga dubbelbokningar. Nyckeln som ligger i webbsidan är publik med flit, för det är inte den som är skyddet. Skyddet är rättighetsmodellen i databasen, och den är automatiskt testad vid varje ändring.

Ingen direktskrivning
05

Varje organisation är sin egen ö

Styrelsens, föreningens eller företagets uppgifter är låsta till dess medlemmar på radnivå i databasen. En administratör ser aldrig en annan organisations resurser, bokningar eller inställningar, och det gäller även oss som drift, utom när vi uttryckligen behöver hjälpa till.

Isolerat per organisation
06

Digitala nycklar följer bokningen

När en resurs är kopplad till ett passersystem skapas nyckeln för exakt det passet och dras tillbaka när passet är slut. Vi lagrar aldrig era låsuppgifter; passersystemet är det som öppnar dörren, vaschego säger bara vem som bokat vilken tid.

Skapas och dras tillbaka per pass
07

Så lite om personer som möjligt

Vi ber om en identifierare, till exempel ett lägenhetsnummer, inte ett namn. E-postadresser på bokningar raderas en vecka efter att passet är slut, telefonnummer försvinner med köplatsen, och en BankID-verifiering ger oss bara namnet, aldrig personnumret. Säkerhetsloggen raderas efter 90 dagar. Allt lagras inom EU, i Stockholm.

Lagras i Stockholm
08

Kontrollerat vid varje ändring, inte en gång om året

Innan en ändring når produktionen körs automatiska tester av exakt vad en anonym besökare får läsa och göra, så att en felaktig inställning stoppas innan den kan skada. Koden skannas efter hemligheter, beroenden efter kända sårbarheter, och vi låter göra genomlysningar av säkerhetsmodellen. Vi kör inga spårningsskript och lämnar inte ut uppgifter till annonsnätverk.

Automatiskt före varje driftsättning
09

Regelbundna säkerhetsgenomgångar

Utöver de automatiska kontrollerna går vi igenom säkerhetsmodellen med jämna mellanrum: en skriven genomgång av vad en anonym besökare kan nå, vilka uppgifter som lämnar servern och hur behörigheterna ser ut, med varje fynd följt till stängning. Vi kör också återkommande externa skanningar av beroenden, kod och den publika sajten. Rutinen är nedskriven, så den överlever en stressig vecka.

Nedskriven rutin, fynd följs till stängning
10

Byggt med AI-assistans, under skrivna regler

Vi använder AI-assistenter i utvecklingen och tycker att det ska sägas rakt ut. Assistenten arbetar under regler som står nedskrivna i kodbasen: den får aldrig försvaga ett test, hoppa över en kontroll, ändra en redan driftsatt databasändring eller röra hemligheter, och allt som rör produktionsdata eller betalningar kräver en människa. Det den skriver passerar exakt samma automatiska grindar som allt annat, och en människa granskar och beslutar. Vi ser AI som en snabb kollega som behöver tydliga staket, inte som en genväg förbi dem.

Samma grindar, en människa beslutar

Hittat något?

Vi är ett litet team och vi vet att inget system är färdigt. Om du tror att du hittat en sårbarhet eller ett läckage är vi tacksamma om du hör av dig till hej@vaschego.se innan du berättar för någon annan, så hinner vi laga. Vi svarar inom några dagar. Vill du veta mer om vilka uppgifter vi behandlar finns integritetspolicyn och personuppgiftsbiträdesavtalet länkade i sidfoten.