Spring til indhold

Sikkerhed

Sikkerhed, der kan gennemgås.

Regsta behandler personoplysninger og juridisk relevant arbejdstidsdata. Derfor bygger sikkerhedsmodellen på begrænset adgang, databasehåndhævet isolation, sporbare ændringer og kontrolleret drift.

Isolation

Adgang skal passere både applikation og database.

Sikkerhedsmodellen er designet til at begrænse skade: roller valideres på serveren, mens Row Level Security håndhæver tenant-grænsen i Postgres.

Sikkerhedsmodel
Adgang kræver flere lag
RLS

Browser

Medarbejder og kontor bruger egne roller

Server

Alle handlinger valideres før databaseadgang

Postgres RLS

Tenant-isolation håndhæves i databasen

Audit

Rettelser og eksport skrives som hændelser

Tenant-isolation i Postgres (RLS)

Hver virksomheds data er adskilt med Row Level Security direkte i databasen. Klienten sender aldrig sit eget tenant-id. To lag — app-roller og database-RLS — skal begge godkende.

Uforanderlige optegnelser

Registreringer er låst i opbevaringsperioden. Databasetriggere håndhæver uforanderlighed; rettelser sker som sporbare hændelser.

Roller og adgang

Rollebaseret adgang (administrator, leder, medarbejder, løn). Alle skal give mindst mulig adgang. Ingen ser mere, end deres rolle kræver.

GDPR og hosting i EU

Data hostes i EU. Databehandleraftale (DPA) indgås ved opstart. Anonymisering og sletteflows er en del af produktet — ikke en manuel proces.

Drift
/api/health
Databasehealthy
Workerhealthy
Schedulerhealthy
Rate limithealthy
Supabasehealthy

Offentligt statusendepunkt - samme signal som drift overvåger produktion på.

Baggrundsjobs: worker, scheduler og relayworkerschedulerrelay

To lag skal godkende. Databasen har det sidste ord.

App-roller og database-RLS skal begge give adgang. Databasepolitikkerne begrænser konsekvensen, hvis en fejl opstår i applikationslaget.

Opret konto