Sikkerhet

Sikkerhet bygget inn
i hele plattformen.

Zigno driftes i Norden, med kryptering hele veien, sterk pålogging og revisjonslogg på alt som endres. Her er hvordan vi jobber med sikkerhet.

Be om sikkerhetsdokumentasjonSe hva vi gjør ↓

En infoskjerm henger der alle ser den. Derfor er det ikke skjermen som er den følsomme delen - det er kontoen som styrer hva den viser.

  • Data lagret i EU/EØS
  • To-faktor med passnøkkel eller engangskode
  • Revisjonslogg på alle endringer
Grunnmuren

Seks ting som ligger i bunn

Dette er ikke tilvalg eller en dyrere pakke. Det gjelder alle kunder, fra den første skjermen.

01

Driftet i Norden

Plattformen kjører i Stockholm-regionen - den nærmeste til Norge. Database og fillagring ligger innenfor EU/EØS, på infrastruktur som er underlagt europeisk regelverk.

EU/EØS · Stockholm · Europeisk regelverk
02

Kryptert hele veien

All trafikk går kryptert over HTTPS. Database og filer er kryptert også når de ligger i ro, og nøklene håndteres i et eget nøkkelhvelv. Ingenting av dette kan slås av.

TLS i transport · Kryptert i ro · Nøkkelhvelv
03

Pålogging som holder

Zigno støtter to-faktor med passnøkkel - Face ID, Touch ID eller fysisk sikkerhetsnøkkel - og med engangskode fra autentiseringsapp. Passord lagres aldri i klartekst, og sesjoner utløper av seg selv.

Passnøkkel · Engangskode · Utløpende sesjoner
04

Roller og rettigheter

Eier, administrator, redaktør og leser har ulike rettigheter, og skjermene har sin egen begrensede identitet. Folk får tilgang til det de trenger - ikke til alt.

Eier · Administrator · Redaktør · Leser
05

Skarpt skille mellom kunder

Zigno er bygget flerkunde fra grunnen av. Skillet mellom virksomheter håndheves i datalaget på hver eneste spørring - ikke bare i grensesnittet, der det er lett å ta feil.

Isolasjon i datalaget · På hver spørring
06

Full revisjonslogg

Endringer logges med hvem, hva og når - med tilstanden før og etter, og hvilken IP handlingen kom fra. Du skal kunne svare på hva som skjedde, ikke gjette.

Hvem · Hva · Når · Før og etter
Drift

Det som skjer når noe går galt

Sikkerhet handler like mye om å komme tilbake som om å holde noen ute. Derfor er gjenoppretting og beredskap en del av driften, ikke en øvelse vi tar når det brenner.

Sikkerhetskopi med 30 dagers historikk

Databasen sikkerhetskopieres automatisk og kan gjenopprettes til et gitt tidspunkt innenfor de siste 30 dagene. Den kjører i to atskilte soner, med slettevern på.

Vi øver på gjenoppretting

En sikkerhetskopi du aldri har testet, er ikke en sikkerhetskopi. Vi har en fast rutine for å gjenopprette produksjonsdata til et isolert miljø og verifisere at innholdet faktisk er komplett.

Overvåking og trusseldeteksjon

Brannmur foran API-et, automatisk trusseldeteksjon på infrastrukturen og varsler som utløses på avvik - inkludert forsøk på å endre selve driftsmiljøet.

Beredskap som er skrevet ned på forhånd

Hendelser er delt i alvorlighetsnivåer med definert responstid, og vi har ferdige rutiner for å trekke tilbake tilganger, nøkler og enheter umiddelbart hvis det trengs.

Ute i felt

Skjermene i din bygning

Enhetene står i resepsjoner, butikker og terminaler - ofte på nettet ditt. Slik oppfører de seg.

01

Skjermene henter - de eksponerer ikke

En Zigno-skjerm åpner ingen vei inn i nettverket ditt. Den kobler seg ut mot plattformen og henter det den skal vise. Du trenger ikke åpne porter i brannmuren for å komme i gang.

02

Innhold låst til din konto

Mediefiler leveres med tidsbegrenset, signert tilgang som er knyttet til din virksomhet. Lenker som lekker ut, slutter å virke av seg selv.

03

Hver enhet har sin egen identitet

Forsvinner en spiller, trekker du den tilbake fra dashbordet - og den mister tilgangen til innholdet. Uten at noen må ut på lokasjonen.

04

Nettbrudd stopper ikke skjermen

Innholdet ligger lagret lokalt på enheten og spilles videre om nettet forsvinner. Når forbindelsen er tilbake, synkroniseres skjermen automatisk.

Åpenhet

Hva vi ikke legger ut her

Vi forteller gjerne hvordan vi jobber. Vi tegner ikke kartet over hvor dørene sitter.

Detaljert arkitektur, leverandøroversikt, testresultater og øvrig sikkerhetsdokumentasjon deler vi direkte med kunder og i anbud - på forespørsel, og under taushetsplikt. Skal Zigno gjennom en sikkerhetsvurdering hos dere, tar vi gjerne skjemaet.

Har du funnet en sårbarhet?

Si fra til oss før du sier det til noen andre, så tar vi tak i det med en gang. Vi svarer på alle henvendelser, også de som viser seg å være falsk alarm.

kontakt@zigno.no

Merk e-posten «Sikkerhet».

Skal IT ha en gjennomgang?

Vi går gjerne gjennom løsningen sammen med IT-avdelingen deres - og svarer ut sikkerhetsskjemaet i samme slengen.

Ta kontakt

Ofte stilte spørsmål

Hvor lagres dataene våre?

Plattformen driftes i Stockholm-regionen, den nærmeste til Norge. Database og fillagring ligger innenfor EU/EØS og er underlagt europeisk regelverk. Innhold distribueres videre til skjermene over krypterte forbindelser.

Hvilken to-faktor støtter Zigno?

Zigno støtter passnøkkel - Face ID, Touch ID eller fysisk sikkerhetsnøkkel - og engangskode fra en autentiseringsapp. Har dere egne krav til pålogging, går vi gjennom oppsettet sammen ved oppstart.

Hvem hos Zigno kan se innholdet vårt?

Tilgang er begrenset til dem som trenger det for drift og support, og handlinger i plattformen spores i revisjonsloggen.

Hva skjer hvis nettet faller ut på en lokasjon?

Skjermen fortsetter å vise innholdet som allerede ligger lagret lokalt på enheten. Når forbindelsen er tilbake, synkroniseres skjermen automatisk og henter det som har endret seg i mellomtiden.

Må vi åpne porter i brannmuren?

Nei. Zigno-enhetene kobler seg ut mot plattformen og henter innholdet sitt. De tar ikke imot innkommende forbindelser, så du trenger ikke å åpne veien inn i nettverket ditt for å komme i gang.

Er Zigno ISO 27001-sertifisert?

Nei, vi er ikke sertifisert i dag. Sikkerhetsarbeidet vårt er likevel bygget på de samme prinsippene - dokumenterte kontroller, minste nødvendige tilgang, logging og testet gjenoppretting - og vi deler dokumentasjonen med kunder som skal gjøre en egen vurdering.

Hvordan melder jeg en sikkerhetssårbarhet?

Send en e-post til security@zigno.no. Vi bekrefter mottak innen to virkedager og følger opp til funnet er lukket. Retningslinjene våre - omfang, spilleregler for aktsom testing og koordinert offentliggjøring - ligger på app.zigno.no/security, og kontaktpunktet er også publisert maskinlesbart i /.well-known/security.txt.

Hva skjer med dataene hvis vi avslutter kundeforholdet?

Innholdet er ditt. Ved avslutning avtaler vi eksport av materialet dere vil ha med dere, og sletting av resten. Behandlingen av personopplysninger er beskrevet i personvernerklæringen vår.