ReApptor

Trygghet & transparens

Säkerhet och drift

Förstå hur åtkomst, gränser mellan kunder, underhåll och återställning hanteras.

Omfattning, rättigheter, servicenivåer och kommersiella villkor fastställs för er lösning.

Varje ändring följer en kontrollerad väg

  1. Bedöm Allvarlighetsgrad och affärspåverkan
  2. Implementera och testa Test- och stagingmiljöer
  3. Granska releasen Dokumenterad och godkänd
  4. Driftsätt Kontrollerade CI/CD-pipelines
  5. Övervaka Övervakning och larm
Säkerhetsfynd och uppdateringar går igenom samma kontrollerade utvecklings- och releaseprocess som andra affärskritiska ändringar.
Läs svaren

Hur skyddas lösningen mot cyberattacker och obehörig åtkomst?

Säkerheten genomförs som en kombination i flera lager av arkitektur, åtkomstkontroll, operativa kontroller och kontinuerlig övervakning, inte som en enskild teknisk komponent.

Varje kundlösning driftsätts i en isolerad kundmiljö i Amazon AWS (EU/Irland), med separata applikationsmiljöer, databas-/lagringsresurser, kodförråd för källkod/CI/CD och kontrollerade åtkomstgränser. Extern åtkomst skyddas genom hanterade HTTPS/TLS-ändpunkter och AWS kontroller för nätverk/edge, inklusive CloudFront och AWS WAF där det är tillämpligt, tillsammans med lastbalansering och kontrollerad nätverksåtkomst.

På applikationsnivå styrs åtkomsten genom autentisering och auktorisering, rollbaserad åtkomstkontroll (RBAC) och behörigheter enligt principen om minsta privilegium. SSO och MFA kan aktiveras där det krävs. Affärsdata och privata filer är inte anonymt åtkomliga; filåtkomst styrs genom mekanismer för auktoriserad/signerad åtkomst, och inloggningsuppgifter och hemligheter förvaras i system för hemlighetslagring med begränsad åtkomst.

Utveckling och produktionsdrift är åtskilda i test-, staging- och produktionsmiljöer. Ändringar i produktion levereras genom kontrollerade CI/CD-pipelines med spårbar källkodshistorik, granskning, test/regressionstest och granskningsbara releaser. Miljön övervakas och loggas kontinuerligt, med automatiska larm, säkerhetskopior och återställning av databasen till en viss tidpunkt (point-in-time recovery). Normala säkerhets-, ramverks- och kompatibilitetsuppdateringar som krävs för att hålla lösningen aktuell ingår i löpande underhåll och SLA.

Har ReApptor-baserade applikationer genomgått oberoende säkerhets­granskningar?

Ja. ReApptor-baserade produktionsapplikationer har gått igenom flera omgångar av oberoende säkerhetsrevision och säkerhetsgranskning. Vår största produktionsapplikation inom hälso- och sjukvården har varit föremål för flera oberoende säkerhetsrevisioner. Den senaste revisionen genomfördes i slutet av 2025, och de rekommendationer som den resulterade i granskades, genomfördes och släpptes därefter till produktion.

Om kunden vill ha en oberoende säkerhetsrevision av sin egen lösning är ReApptor fullt förberett att stödja den. Revisionens omfattning kan inkludera applikationen, lösningsarkitekturen, AWS-miljön, åtkomstkontrollerna och andra överenskomna säkerhetsområden, och den kan genomföras av en oberoende säkerhetsrevisor från tredje part.

En kundspecifik extern säkerhetsrevision ingår inte i standardavgifterna för utveckling, licens, underhåll eller SLA. Förberedelser inför revisionen, den oberoende revisorns arvoden och eventuellt revisionsspecifikt arbete överenskoms separat, eftersom omfattningen och kostnaden kan variera väsentligt beroende på vilket djup som krävs.

Hur hanteras säkerhetsfynd och sårbarheter över tid?

Säkerhetsfynd hanteras genom samma kontrollerade utvecklings- och releaseprocess som andra affärskritiska ändringar. Fynden bedöms efter allvarlighetsgrad och affärspåverkan, prioriteras i utvecklings-/underhållsbackloggen, implementeras och testas i icke-produktionsmiljöer och släpps därefter till produktion genom den kontrollerade driftsättningsprocessen.

Säkerhetsuppdateringar som krävs för att upprätthålla den befintliga överenskomna funktionaliteten och hålla lösningen tekniskt aktuell ingår i löpande underhåll och SLA. En separat beställd extern revision är en oberoende verifieringsaktivitet; åtgärdande av normala säkerhets- och kompatibilitetsproblem hanteras enligt den tillämpliga omfattningen för underhåll, medan väsentliga ändringar eller nya säkerhetsfunktioner utanför den överenskomna omfattningen hanteras genom den normala processen för arbetsorder (Work Order).

Hur hålls data åtskilda mellan kunder?

Varje kund körs i en isolerad miljö med strikta åtkomstgränser:

  • Separat källkod och separata CI/CD-kodförråd per kund och per applikation
  • Separat applikationsmiljö per kund och per applikation
  • Kundspecifika lagringsbuckets/sökvägar för filer
  • Rollbaserad åtkomstkontroll (RBAC) i applikationen så att användarna bara ser det som deras roll och organisation tillåter

Relaterat RepSec - rapporteringsplattform för säkerhetshändelserPortLink - digital driftplattform för hamntjänster

Hur säkerställs efterlevnaden av GDPR?

Vi säkerställer överensstämmelse med GDPR genom standardkontroller och arbetsrutiner:

  • Datalagring inom EU (EU-regioner, eu-west-1, Irland)
  • Åtkomstkontroll och behörigheter enligt principen om minsta privilegium
  • Granskningsbarhet (spårbara ändringar och åtkomstloggar)
  • Definierade rutiner för lagringstid och radering av data (policyer som kunden styr över)
  • Rollerna som personuppgiftsbiträde/personuppgiftsansvarig och ansvaret för databehandlingen klargörs skriftligen (ReApptor agerar som personuppgiftsbiträde för kunddata om inte annat överenskoms)

Var lagras data?

I den överenskomna molnmiljön (Amazon AWS), i en EU-region (eu-west-1, Irland):

  • Relationsdatabas för strukturerade data (MySQL/Aurora)
  • Objektlagring för filer (ritningar och dokument) med kontrollerad, privat och rollbaserad åtkomst (S3)

Hur hanteras affärsdata mellan integrerade system?

ReApptor-lösningen upprätthåller sin egen fullständiga och konsekventa representation av de affärsdata som krävs för de processer den hanterar.

Data från externa system kan kopieras, synkroniseras och uppdateras automatiskt utan att användarna behöver föra över samma information manuellt mellan olika verktyg.

Målet är inte bara att eliminera manuell kopiering av kund-, produkt-, order-, projekt- eller leverantörsinformation, utan att, där det är möjligt, minska själva den manuella datainmatningen genom integrationer och automatisering.

Externa system kan förbli viktiga verktyg och datakällor, men ReApptor-lösningens kärna är utformad för att förbli komplett och i drift utan att vara beroende av någon enskild extern applikation.

Hur hanteras säkerhetskopior, återställning och katastrof­scenarier?

Vi arbetar med operativa skyddsmekanismer i produktionsklass:

  • Automatiserade säkerhetskopior med definierad lagringstid
  • Återställning till en viss tidpunkt (point-in-time recovery) för databaser
  • Rutiner för katastrofåterställning och dokumenterade återställningsprocesser
  • Övervakad infrastruktur med larm för att upptäcka fel tidigt

De exakta målen för RPO/RTO beror på SLA-nivån (Standard, Expanded).

Hur hanteras support vid tillväxt och incidenter?

Supporten hanteras genom en strukturerad, verktygsstödd process:

  • Centraliserad ärendehantering och triagering
  • Proaktiv övervakning och larm
  • Kontrollerade releaser via test-/staging-/produktionsmiljöer med möjlighet till återställning (rollback)
  • Incidenthantering utifrån allvarlighetsgrad med tydligt ansvar och tydliga eskaleringsvägar

Vi har också ett överenskommet upplägg med WeAre Solutions för IT Helpdesk / teknisk supportkapacitet (inklusive samordnade verktyg och processer), vilket stärker täckningen vid tillväxt.

Vad händer om flera kunder behöver brådskande support samtidigt?

Vi prioriterar efter allvarlighetsgrad och affärspåverkan (produktionsavbrott och kritiska incidenter först). Eftersom driften är standardiserad kan ingenjörerna effektivt växla mellan kundmiljöer. Vid behov förstärker vi kapaciteten med partnerresurser, samtidigt som samordningen av och ansvaret för incidenten förblir tydliga.

Hur bedöms driftsäkerheten?

Vi bedömer tillförlitligheten genom övervakning och incidenthistorik. Åtaganden om tillgänglighet anges i det överenskomna SLA:t.

Automatisering samt kontrollerade release- och incidentprocesser stöder driftsäkerheten; tjänsteåtaganden anges i det överenskomna SLA:t.

Vad händer med konfidentiell information under och efter samarbetet?

Konfidentiell affärsinformation – till exempel produktutveckling, kundlistor, partnerinformation och finansiell information – används bara för det överenskomna samarbetet och skyddas mot obehörigt röjande.

Personal och underleverantörer får bara den information de behöver för sitt arbete, och de omfattas av sekretessåtaganden.

När samarbetet avslutas upphör användningen av den andra partens konfidentiella information, och materialet återlämnas eller hanteras enligt vad som har överenskommits. Behandlingen av personuppgifter regleras i separata villkor för personuppgiftsbehandling.

Fortsätt med

Alla ämnen

Diskutera era behov

Berätta hur er verksamhet fungerar och vilka krav som är viktiga för ert beslut. Vi kan gå igenom relevant omfattning, underlag och överenskomna villkor tillsammans med ert team.

Diskutera era behov

Kontakta oss

Få en högkvalitativ app som matchar dina behov. Fyll i dina kontaktuppgifter och behov, så sätter vi igång.

Kontakta oss