Säkerhet

Kontroller som går att kontrollera

Bankflöde hanterar ekonomisk information. Den här sidan redovisar tekniska säkerhetskontroller som finns i produkten i dag, vad produkten inte kan göra, och var gränsen går mot sådant vi inte har.

14 dagar gratis. Därefter 749 kr/mån exkl. moms för 1 företag. Avsluta när du vill.

Vad den här sidan är

Säkerhetstext är lätt att skriva och svår att kontrollera. Därför är varje punkt nedan formulerad så att den beskriver en mekanism, inte en ambition: hur kontrollen fungerar, inte bara att den finns.

Sidan skiljer också på tre saker som ofta blandas ihop. Egna tekniska kontroller är det Bankflöde själv bygger och kan visa. Externa integrationskontroller är granskningar en systemleverantör gör av en integration. Oberoende certifieringar och revisioner är något tredje – och sådana har Bankflöde inte. Det står längre ned, med samma tydlighet som allt annat.

Verifierbara säkerhetskontroller

Kontrollerna nedan är införda i produkten. Varje punkt beskriver hur den fungerar.

  • 01

    Inga skrivande anrop mot ekonomisystemens affärsdata

    Varje anrop Bankflöde gör mot ett ekonomisystems affärsdata är ett hämtande anrop. Det finns ingen kodväg som skapar, ändrar eller tar bort en faktura, en betalning eller ett verifikat. De enda anrop som inte är hämtande går till leverantörernas inloggningstjänster för att hämta, förnya och återkalla åtkomst.

  • 02

    Betalningar kan inte initieras

    Bankflöde har ingen bankkoppling som kan flytta pengar. Bankmodulerna innehåller ingen anslutning till någon bank alls – banksaldot registreras av dig eller läses in ur underlag. Det finns alltså ingenting att initiera en betalning med.

  • 03

    Företagsdata isoleras med regler i databasen

    Varje tabell med kunddata har åtkomstregler i databasen som kräver att den inloggade äger företaget. Isoleringen ligger under gränssnittet, inte i det: även ett anrop som går förbi appen och direkt mot databasen får bara de rader användaren är behörig till.

  • 04

    Integrationernas åtkomstnycklar når aldrig webbläsaren

    Tokens till bokförings- och kassasystem ligger i en tabell som varken anonyma eller inloggade roller har någon åtkomst till. Den läses bara av serverkoden. Nycklar loggas aldrig, returneras aldrig till webbläsaren och ingår aldrig i felmeddelanden.

  • 05

    Säkerhetsrubriker sätts centralt på varje svar

    Svarsrubriker för transportsäkerhet, innehållstyp, ramskydd och innehållspolicy sätts på ett ställe och läggs på alla svar, inte per sida. Ett nytt svar kan därför inte råka sakna dem.

  • 06

    Du kan exportera och radera själv

    Export av dina personuppgifter och radering av kontot är egna funktioner i tjänsten, inte en supportförfrågan. Radering kräver att du skriver bekräftelsetexten och verifierar dig på nytt, och avbryts om ett aktivt abonnemang inte kan sägas upp – ett raderat konto kan aldrig fortsätta debiteras.

  • 07

    Fortnox-behörigheterna är begränsade och låsta

    Bankflöde begär fem behörigheter av Fortnox: företagsuppgifter, kundfakturor, leverantörsfakturor, betalningar och bokföring. Listan är låst i koden, så ett anrop kan inte vidga den – en behörighet som inte står i listan filtreras bort innan förfrågan skickas.

  • 08

    Känsliga åtgärder kräver en färsk extra verifiering

    Byte av betalsätt, abonnemangsändringar och radering av konto kräver att du verifierar dig igen, även om du redan är inloggad. En kapad men inaktiv session räcker alltså inte.

  • 09

    Administrativ åtkomst kräver tvåfaktor

    Interna administrativa åtgärder kräver både administratörsroll och genomförd tvåfaktorsautentisering. Båda avgörs på servern utifrån den verifierade inloggningen – ingenting som webbläsaren påstår kan påverka det. Varje åtgärd loggas.

  • 10

    Säkerhetshändelser registreras och klassificeras

    Säkerhetskritiska händelser registreras när de inträffar, klassificeras efter allvarsgrad och kan automatiskt utlösa ett larm till ansvarig mottagare. Larmet beskriver händelsen – saldon, fakturor, betalningar, lösenord och åtkomstnycklar följer aldrig med.

Vad Bankflöde inte kan göra

Det som saknas i produkten är lika viktigt som det som finns.

  • Initiera en betalning

    Det finns ingen betaltjänst och ingen bankkoppling i produkten.

  • Ändra din bokföring

    Inga anrop skapar eller ändrar verifikat, fakturor eller betalningar i ditt ekonomisystem.

  • Flytta pengar via en bankkoppling

    Automatisk bankkoppling finns inte i produkten och marknadsförs inte som tillgänglig.

  • Läsa ett annat företags data

    Åtkomsten prövas mot ägarskap i databasen, för varje rad, vid varje förfrågan.

Externa integrationskontroller

Systemleverantörer granskar integrationer mot sina egna API:er. Det är ett stöd – inte ett omdöme om Bankflödes säkerhet i stort.

  • Spiris (tidigare Visma eEkonomi)

    Teknisk integrationsgranskning

    Bankflödes Spiris-integration har varit föremål för Spiris tekniska integrationsgranskning och dialog kring bland annat autentisering, tokenhantering, API-användning och trafikflöden.

    Detta är inte en säkerhetscertifiering av Bankflöde, inget godkännande av Bankflödes säkerhet i stort och ingen oberoende säkerhetsrevision.

  • Fortnox

    Listningsprocess pågår

    Bankflöde är inskickat till Fortnox process för listning av integrationer. Processen pågår.

    Vi redovisar ingen teknisk granskning för Fortnox. Att en integration fungerar mot ett API är inte detsamma som att leverantören har granskat den.

Vad vi inte har

Bankflöde är ett tidigt bolag. Följande finns inte, och vi låtsas inte om motsatsen.

  • Ingen ISO 27001-certifiering.
  • Ingen SOC 2-rapport.
  • Ingen extern penetrationstestning.
  • Ingen oberoende säkerhetsrevision.

Det är ett medvetet val i nuvarande fas. En certifiering beskriver en process, inte en produkt, och den blir rimlig först vid en storlek och en kundtyp som kräver den. Tills dess redovisar vi de tekniska kontrollerna i stället – de går att granska direkt.

Dataskydd

Vilka underleverantörer som behandlar uppgifter redovisas öppet, med ändamål och behandlingsplats, och behandlingen regleras i ett personuppgiftsbiträdesavtal. Integritetspolicyn beskriver vilka uppgifter som behandlas, varför och hur länge.

Du kan när som helst exportera dina personuppgifter eller radera kontot direkt i tjänsten. Ingen av åtgärderna kräver kontakt med oss.

Rapportera en säkerhetsbrist

Om du upptäcker något som ser ut som en säkerhetsbrist vill vi veta det. Mejla support@bankflode.se och beskriv vad du har observerat, hur det kan återskapas och vilken påverkan du bedömer att det har.

Använd ämnesraden Säkerhetsrapport så att ärendet kan skiljas från vanlig support. Skicka aldrig lösenord eller åtkomstnycklar i mejlet – beskriv fyndet i stället.

Samma uppgifter finns maskinläsbart i /.well-known/security.txt.

Frågorna en professionell köpare ställer

Svaren nedan beskriver hur Bankflöde fungerar i dag. Där ett skydd inte finns står det att det inte finns.

Hur hålls vårt företags data åtskild från andra företags?
All data hör till ett specifikt företag. Behörigheten prövas i serverlogiken och dessutom med regler i databasen, så en inloggad användare bara kan läsa och ändra data i de företag hen är behörig till. Isoleringen ligger inte i gränssnittet utan under det.
Vem kan komma åt vår information?
De användare företaget själv bjuder in. Administrativa funktioner kräver obligatorisk flerfaktorsautentisering, kontrolleras på servern och loggas som säkerhetshändelser. Känsliga åtgärder – som betalsätt, abonnemangsändringar och borttagning – kräver dessutom en färsk extra verifiering.
Hur skyddas uppgifterna under överföring?
All kommunikation med Bankflöde sker över krypterade HTTPS/TLS-anslutningar. Lagringen sker hos de driftleverantörer som redovisas på sidan Underbiträden och skyddas av deras plattformskryptering. Vi anger medvetet ingen krypteringsalgoritm för lagring som vi inte själva verifierat.
Var behandlas och lagras uppgifterna?
Behandlingsplats redovisas per leverantör på sidan Underbiträden, tillsammans med ändamål, datakategorier och eventuell överföringsmekanism. Förteckningen omfattar bara leverantörer som faktiskt används i dag.
Hur auktoriseras integrationerna, och kan de förändra något?
Anslutningar till bokförings- och kassasystem bygger på OAuth eller API-uppgifter som företaget själv skapar. Tokens och nycklar hanteras på servern och exponeras inte i webbläsaren. Bankflöde gör bara hämtande anrop mot affärsdata – inga betalningar utförs och ingen bokföring ändras.
Hur övervakas tjänsten?
Övervakningen är automatiserad och pågår löpande: säkerhetskritiska händelser registreras när de inträffar, klassificeras efter allvarsgrad och kan automatiskt utlösa ett externt larm till ansvarig mottagare. Det finns ingen bemannad säkerhetsavdelning som bevakar enskilda konton dygnet runt, och vi påstår inte det.
Vad händer med data när abonnemanget avslutas?
En uppsägning låser funktioner men raderar inte data. Radering av konto eller företagsarbetsyta är en separat, uttrycklig åtgärd som kunden själv gör i tjänsten och som kräver bekräftelse. Villkoren beskriver detta i sin helhet.
Vilka tredje parter behandlar vår data?
Endast de underbiträden som listas öppet, med ändamål och behandlingsplats. Kopplingar som företaget själv upprättar till sitt bokförings- eller kassasystem är företagets egna leverantörer och redovisas separat.

Vanliga frågor om säkerhet

Kan ett annat företag se vår data?
Nej. Åtkomst är knuten till företaget och kontrolleras både i applikationens serverlogik och på databasnivå.
Vad händer om någon försöker komma åt kontot?
Misslyckade inloggningar och andra säkerhetskritiska händelser registreras. Känsliga åtgärder skyddas dessutom av serverbaserad begränsning av antal försök.
Kan vi kräva flerfaktorsautentisering?
Ja. MFA kan aktiveras för användare i appen, och administrativ åtkomst kräver alltid ett starkare MFA-skydd.
Kan Bankflöde flytta pengar eller ändra i bokföringen?
Nej. Bankflöde är ett planeringsverktyg. Integrationerna används för att hämta underlag – inte för att utföra betalningar eller bokföra.
Var lagras uppgifterna?
Uppgifterna behandlas hos de underbiträden som redovisas öppet på sidan Underbiträden, och behandlingen regleras i personuppgiftsbiträdesavtalet.

Ekonomisk data förtjänar mer än ett lösenord.

Kom igång med Bankflöde och håll företagets likviditetsplanering i ett system som är byggt för känslig data.

14 dagar gratis. Därefter 749 kr/mån exkl. moms för 1 företag. Avsluta när du vill.