Sikkerhed & tillid

Åbenhed kræver fortrolighed.

Folk svarer kun ærligt, når de stoler på, at det er beskyttet. Hos Pulsings er fortrolighed ikke en indstilling — den er forankret i arkitekturen.

01

Fortrolighed & anonymitet

  • Individuelle svar vises aldrig for organisatoren: ved design, ikke ved politik.
  • En min-N-tærskel holder en cyklus' indhold helt tilbage, indtil mindst tre personer har svaret.
  • Et svar bærer ingen medlems- eller invitationsreference — hvem der sagde hvad gemmes aldrig og kan ikke rekonstrueres.
02

Dataplacering & GDPR

  • Al datalagring og alle underdatabehandlere kører i EU-regionen.
  • Bygget med GDPR først: retsgrundlag, dataminimering og medlemmernes rettigheder er centrale.
  • Medlemmernes input behandles som følsomme personoplysninger.
03

AI-leverandører

  • Vi bruger leverandører på vilkår om ingen lagring og ingen træning, så dine data hverken gemmes eller bruges til at træne modeller.
  • Synteseprompter indeholder ingen organisatoridentitet, så hver cyklus-udlæsning forbliver forankret i beviserne.
  • AI-forbrug måles pr. puls, for omkostningstransparens.
04

Godkendelse & adgang

  • Adgangskodefri login via engangs-magic links — ingen adgangskoder at phishe eller lække.
  • Hver session verificeres mod auth-serveren, ikke kun ud fra en cookie.
  • Medlemmer har ingen konto; de kommer ind via et unikt engangslink for den cyklus.
05

Dataisolering

  • Sikkerhed på rækkeniveau sikrer, at en organisator kun kan nå sine egne pulser.
  • Rå svardata og gennemførelsesposter er nægtet som standard: kun de betroede server-motorer når dem, aldrig organisatoren direkte.
  • Organisatorer ser kun den beskyttede cyklus-udlæsning — antal, tendenser og temaer.
06

Infrastruktur

  • Data krypteret under overførsel (TLS) og i hvile af vores administrerede Postgres-leverandør i EU-regionen.
  • E-maillevering går via en EU-leverandør på et autentificeret afsenderdomæne.
  • Der bruges ingen rigtige personoplysninger i udvikling, test eller fixtures. Kun syntetiske.
·Underdatabehandlere

Hvem vi stoler på, og hvor de kører.

SupabaseAdministreret Postgres, godkendelse, lagringEU
AnthropicAI-modeller (ingen lagring)ZDR
ResendTransaktionel e-mailEU
StripeKortbetalinger & abonnementerUS
·Ansvarlig offentliggørelse

Fandt du noget? Sig det til os.

Hvis du mener, du har opdaget et sikkerhedsproblem, så skriv til security@pulsings.com. Vi bekræfter din indberetning og holder dig opdateret, mens vi undersøger. Giv os venligst en rimelig frist til at udbedre, før nogen offentliggørelse.