Behörigheter, loggar och efterlevnad som tål att granskas.
Core driver affärskritiska processer och hanterar kunduppgifter, verksamhetens poster och ekonomiska flöden. Säkerheten ligger i hur plattformen är byggd.
Kritisk verksamhet kräver mer än ett lösenord.
Vem får se vilka poster? Vem godkände undantaget? När öppnades dokumentet senast? De flesta verktyg byggdes innan de frågorna behövde besvaras, och svarar dåligt på dem om de svarar alls.
När Core driver verksamheten är varje åtgärd styrd, varje ändring loggad och varje steg möjligt att härleda. Så är plattformen byggd, med loggen på plats från början.
Styrning inbyggd, inte påklistrad.
Behörigheter per roll
Rättigheter följer personen, posten och åtgärden.
Åtkomst för kunder och partner
Utomstående ser exakt det de ska se.
Full logg
Varje ändring loggas, går att söka fram och att exportera.
Inloggning och OAuth
Inloggning med länk i mejl för teamet. OAuth för externa system som behöver prata med Core.
Skydd av uppgifter
TLS för allt som skickas. Känsliga fält krypterade i databasen, och databas och fillagring krypterade på infrastrukturnivå per installation.
Säkerhetskopior och återställning
Dagliga säkerhetskopior av databas och fillagring, med dokumenterade rutiner för återställning.
Lagring och gallring
Behåll det ni måste och radera det ni ska.
Era uppgifter, exporterbara
Era uppgifter och er konfiguration i vanliga format, överlämnade i sin helhet om ni någon gång väljer att lämna.
Grund för efterlevnad
GDPR i botten i dag. Säkerhetsrutinerna är byggda mot ISO 27001.
Säkerheten styr varje annan del av Core.
Varje läsning, varje åtgärd i ett flöde, varje klick i portalen och varje integration går genom samma styrning. Det finns inget säkerhetsläge att slå på, för styrningen är alltid i gång.
Det är skillnaden mellan ett verktyg som blivit godkänt i efterhand och ett som byggts för det. Loggarna behöver aldrig rekonstrueras, eftersom plattformen aldrig har slutat föra dem.

