Hopp til innhold
PreferiumBook gjennomgang
Meny

Juridisk · Tillitssenter

Tillit og sikkerhet

Hvilke kontroller som faktisk er på plass, hvilke som ikke er det ennå, og hvor dere kan etterprøve det selv. «Stol på oss» er ikke en sikkerhetskontroll.

Sist oppdatert

Behandlingsansvarlig

Selskap
Preferium AS
Org.nr
999 323 286
Registre
Enhetsregisteret (05.01.2013), Foretaksregisteret og Merverdiavgiftsregisteret
Besøksadresse
Produksjonsveien 18, 2. etasje, 1618 Fredrikstad
Postadresse
Sponheimveien 19, 1613 Fredrikstad
Kontakt
post@preferium.no · +47 977 91 286

Hvorfor denne siden finnes

Motoren står foran det levende nettstedet deres og skriver om HTML-en som serveres. Det er en posisjon som krever mer enn et merke i bunnteksten. Denne siden navngir kontrollene i klartekst, inkludert de som ikke er ferdige.

Alt som står her gjelder Preferium AI Edge slik den kjører i dag. Endrer noe seg, endres denne siden — og datoen over sier når.

1. Kontroller som er på plass

  • Isolasjon mellom kunder: hver bit data er avgrenset til sin eier på databasenivå, ikke bare filtrert i koden.
  • Krypterte tredjeparts-tokens: Google-legitimasjonen dere kobler til krypteres og lagres aldri i lesbar form.
  • Manipulasjonssikker revisjonslogg: hver sensitiv handling loggføres i en lenket logg som ikke kan endres i det stille.
  • Sikkerhetskopier til tre separate systemer, med gjenoppretting øvd i stedet for antatt.
  • Publiserte lagringstider per datatype, med automatisk sletting når tiden er ute.
  • Publisert oversikt over hvilke eksterne tjenester som berører dataene deres, med lokasjon og overføringsgrunnlag.
  • Signerbar databehandleravtale etter GDPR, med protokoller etter artikkel 30 publisert — ikke bare påstått.
  • Navngitt personvernkontakt og en dokumentert eskaleringsvei.
  • Publisert policy for sårbarhetsmelding med omfang, responstider og trygg havn for forskere.
  • Publisert programvarefortegnelse over hva plattformen er bygget av.
  • Uavhengig statusside som sier rett ut når noe er galt, i stedet for å vise falsk grønt.

2. Kontroller i motoren selv

Sikkerheten i leveransen er ikke et løfte, den er en arkitektur: hvert lag er bygget for å falle tilbake til deres opprinnelige side.

  • Feilsikring: et uventet problem hvor som helst i kjeden gir deres opprinnelige, urørte side.
  • Trygg også når vi er nede: er våre egne systemer utilgjengelige, serveres originalen i stedet for en halvoptimalisert side.
  • Bare sider som svarer riktig berøres. Feilsider, videresendinger og svar som ikke er HTML sendes rett gjennom.
  • All generert tekst saneres: tekst som ser ut som kode, blir for lang eller skjuler tegn avvises før den kan nå siden.
  • Beskyttelse mot prompt-injeksjon: tekst hentet fra nettstedet og fra tredjepartsdata nøytraliseres før den når AI-en.
  • Kvalitetsport før publisering, og verifisering i en ekte nettleser etter.
  • Automatisk tilbakerulling når en endring gjorde ting verre — og beskjed til dere. Den automatiske kontrollen dekker title, metabeskrivelse, H1 og strukturerte data; øvrige elementtyper rulles tilbake for hånd i panelet.
  • Avviksdeteksjon hvert 30. minutt, med selvreparasjon hvis noe overskrev arbeidet.
  • Vern mot cloaking: hver optimalisert side hentes både som person og som GPTBot, og alvorlige forskjeller flagges.
  • Automatisk avstenging: begynner serveringen å feile, slår motoren seg av i stedet for å fortsette med noe ødelagt.

3. Det som ikke er på plass ennå

Vi har ingen ISO 27001-sertifisering og ingen SOC 2-rapport. Vi har ikke gjennomført ekstern penetrasjonstest av plattformen. Vi sier det her fordi et fravær som ikke nevnes, blir lest som en påstand.

Trenger dere en av disse for å kunne kjøpe, si det tidlig — da er vi ærlige om tidslinjen i stedet for å love den bort.

4. Tilgang, roller og pålogging

  • Roller: medlem, administrator og eier, med en tydelig matrise over hva hver rolle kan og ikke kan.
  • Tilgang kan gis til hele arbeidsrommet eller til nøyaktig ett nettsted.
  • SAML SSO med deres egen identitetsleverandør.
  • API-tokens vises én gang, kan låses til IP-adresser, roteres med overgangsvindu og trekkes tilbake umiddelbart.
  • Aktivitetsstrøm for teamet: hvem gjorde hva, på hvilket nettsted.
  • Support-innsyn skjer i lesemodus med et synlig banner, så ingenting er skjult.

5. Deres data er deres

Kundens egne data og materiale forblir Kundens. Oversikten over publiserte endringer, sporede søkeord, funn og berørte sider kan eksporteres i et rimelig, maskinlesbart format. Eksporten omfatter ikke Preferiums kildekode, regelmotor, backend-komponenter eller en kjørbar konfigurasjon for selv-hosting.

Vi tar et bilde av den opprinnelige DNS-posten når dere kobler til, og viser den for alltid, så dere alltid vet nøyaktig hva som skal gjenopprettes dersom dere senere ber om teknisk frakobling.

Sier dere opp abonnementet, fryses de publiserte AI SEO-justeringene på ubestemt tid og fortsetter å bli servert uten aktiv optimalisering. Tjenesten kan gjenopptas senere. Konto- og personopplysninger som ikke er nødvendige for den frosne leveransen, følger de publiserte lagringstidene og gjeldende personvernregler.

6. Melde en sårbarhet

Finner dere et sikkerhetsproblem, meld det til post@preferium.no. Vi bekrefter mottak, holder dere oppdatert, og går ikke etter forskere som melder i god tro innenfor omfanget i policyen.

Preferium AS · Org.nr. 999 323 286 · Produksjonsveien 18, 2. etasje, 1618 Fredrikstad · +47 977 91 286

Få beskjed når Selvbetjent åpner

Ingen pris på siden. Dere får varsel når registreringen er klar, eller snakker med oss om Managed.