Säkerhet & förtroende

Uppriktighet kräver konfidentialitet.

Människor svarar bara ärligt när de litar på att det är skyddat. Hos Pulsings är konfidentialitet inte en inställning — den är förankrad i arkitekturen.

01

Konfidentialitet & anonymitet

  • Enskilda svar visas aldrig för organisatören: genom design, inte genom policy.
  • Ett min-N-tröskelvärde håller helt inne innehållet i en cykel tills minst tre personer har svarat.
  • Ett svar bär ingen medlems- eller inbjudningsreferens — vem som sa vad lagras aldrig och kan inte rekonstrueras.
02

Datalagring & GDPR

  • All datalagring och alla underbiträden körs i EU-regionen.
  • Byggt med GDPR först: rättslig grund, dataminimering och medlemmarnas rättigheter är centrala.
  • Medlemmarnas indata behandlas som känsliga personuppgifter.
03

AI-leverantörer

  • Vi använder leverantörer med villkor om ingen lagring och ingen träning, så att dina data varken sparas eller används för att träna modeller.
  • Synteser-prompter innehåller ingen organisatörsidentitet, vilket håller varje cykelavläsning förankrad i bevisen.
  • AI-användning mäts per puls, för kostnadstransparens.
04

Autentisering & åtkomst

  • Lösenordsfri inloggning via engångslänkar — inga lösenord att nätfiska eller läcka.
  • Varje session verifieras mot autentiseringsservern, inte enbart utifrån en cookie.
  • Medlemmar har inget konto; de kommer in via en unik engångslänk för den cykeln.
05

Dataisolering

  • Säkerhet på radnivå säkerställer att en organisatör bara kan nå sina egna pulser.
  • Rådata för svar och slutförandeposter är nekade som standard: bara de betrodda servermotorerna når dem, aldrig organisatören direkt.
  • Organisatörer ser bara den skyddade cykelavläsningen — antal, trender och teman.
06

Infrastruktur

  • Data krypterade under överföring (TLS) och i vila av vår hanterade Postgres-leverantör i EU-regionen.
  • E-postleverans går via en EU-leverantör på en autentiserad avsändardomän.
  • Inga riktiga personuppgifter används i utveckling, tester eller fixturer. Endast syntetiska.
·Underbiträden

Vilka vi förlitar oss på, och var de körs.

SupabaseHanterad Postgres, autentisering, lagringEU
AnthropicAI-modeller (ingen lagring)ZDR
ResendTransaktionell e-postEU
StripeKortbetalningar & prenumerationerUS
·Ansvarsfull rapportering

Hittade du något? Berätta för oss.

Om du tror att du har upptäckt ett säkerhetsproblem, mejla security@pulsings.com. Vi bekräftar din rapport och håller dig uppdaterad medan vi undersöker. Ge oss gärna en rimlig tidsperiod att åtgärda innan något offentliggörande.