Forside/Sikkerhed

Sikkerhed

Sådan forholder Duyuz sig til website- og projektsikkerhed — praktiske foranstaltninger, ikke teater.

Virksomhedsoplysninger

Konsekvent identitet på tværs af duyuz.com

Samme brand, kontakt og juridiske felter vises på Om, Kontakt, Imprint og relaterede trust-sider.

Omfang

Denne side beskriver, hvordan Duyuz håndterer sikkerhed for duyuz.com og kundeprojekter vi leverer. Det er ikke et SOC 2 / ISO-certificeringskrav. Formelle forsikringer bekræftes skriftligt pr. engagement, hvis krævet.

Transport og hosting

Offentlige sites vi leverer serveres over HTTPS. Hosting- og DNS-partnere vælges for pålidelig TLS og rutinemæssig patching. Exact stack varierer pr. projekt og dokumenteres i forslaget.

Adgang og legitimationsoplysninger

Kundecredentials og adminadgang deles via aftalte kanaler, roteres ved personalændringer og publiceres aldrig i marketingmateriale. Vi gemmer ikke betalingskortdata på duyuz.com-formularer.

Applikationshygiejne

Formularer bruger CSRF-tokens hvor relevant. Opdateringer og dependency-care er del af publicerede website-care retainers, når scoped. Sikkerhedsfixes for aktive care-kunder prioriteres.

Kontakt ved hændelser

Hvis I tror I har fundet et sikkerhedsproblem på duyuz.com, mail hello@duyuz.com med nok detaljer til at reproducere. Medtag ikke følsomme persondata i første besked, medmindre det ønskes.

Begrænsninger

Sikkerhedskontroller scopes pr. projekt. For regulerede brancher bekræftes specifikke krav skriftligt.