Skip to content

Sikkerhet og compliance

Bygget slik at KI faktisk kan jobbe med bedriftens data.

OpenBase er bygget som et KI-arbeidsområde et IT-team kan godkjenne — tenant-separasjon på egne PostgreSQL-skjemaer, passordløs autentisering, revisjonslogg og EU-hosting av plattformen for dem som trenger det.

EU-hosting FrankfurtGDPR-klarIngen passordTenant-isolert

Tenant-separasjon på egne skjemaer

  • Hvert arbeidsområde får egne PostgreSQL-skjemaer (system, auth, app), avledet fra tenant-ID-en som hentes fra sesjonen
  • Generert modulkode kjører i isolerte Cloudflare Worker-sandkasser med databasens søkesti begrenset til tenant-skjemaet
  • Samtaler, filer og kunnskapskilder filtreres per tenant både på applikasjons- og skjemanivå

EU-hosting i Frankfurt

  • Digital Ocean Managed PostgreSQL og App Platform i Frankfurt, Tyskland (region fra)
  • Filer i Cloudflare R2 (EU-region kan velges per bucket-konfigurasjon)
  • Databehandleravtale (DPA) tilgjengelig på forespørsel
  • Dataeksport og sletting av arbeidsområde på forespørsel innenfor GDPR-fristene

KI-kall via kontrollerte ruter

  • LLM- og embedding-kall går utelukkende via kommersielle API-ruter (OpenRouter), aldri via forbrukerendepunkter
  • EU-modus per arbeidsområde: ruting begrenset til leverandører med fravalg av treningsdata (AWS Bedrock eu-central-1)
  • Standardmodell er Anthropic Claude Sonnet — administratorer kan begrense tillatte modeller og leverandører per arbeidsområde
  • Dataflytdiagram og oversikt over API-ruter tilgjengelig på forespørsel

Autentisering uten passordrisiko

  • SSO med Google Workspace og Microsoft Entra ID — eller passordløs e-postpålogging (magic link + 6-sifret kode, gyldig i 15 minutter, engangsbruk, kun hasher lagres)
  • Ingen passordlagring, ingen pålogging med legitimasjon — det finnes ingen passord som kan lekke
  • Bot-beskyttelse via Cloudflare Turnstile og vedvarende rate-grenser på registrering og kodeinntasting
  • SAML 2.0 for Okta, OneLogin og lignende IdP-er på Enterprise-forespørsel

Tilganger og revisjon

  • Administrator- og medlemsroller per arbeidsområde, i tillegg til eier- og medlemsrettigheter per samtale
  • Revisjonslogg for innstillingsendringer, tilkobling og frakobling av koblinger, rolleendringer og administratorhandlinger
  • CSV-eksport av revisjonsloggen fra administratorområdet

Koblinger med konfigurerbare scopes

  • OAuth-integrasjoner for Slack, Google Workspace (Gmail, Drive, Calendar, Docs, Sheets), HubSpot, Jira, Asana, Shopware, LinkedIn, Meta og Google Ads
  • Scope-grupper per kobling — skrivehandlinger kan deaktiveres per arbeidsområde, og et «Read only»-forhåndsvalg gjør det med ett klikk
  • OAuth-tokens lagres per arbeidsområde og sendes aldri med i modul- eller LLM-kontekst

Sikkerhetsgjennomganger og DPA-støtte

For regulerte bransjer tilbyr vi dataflytdokumentasjon, en sikkerhetsoversikt, en DPA-mal og skreddersydde sikkerhetsgjennomganger på forespørsel.

Kontakt sikkerhetsteamet

Klar for AI
som fungerer for hele bedriften?

Registrert på 30 sekunder — via e-post eller med Google/Microsoft. Workspace er klar med én gang, ingen oppsett, ingen kredittkort.

Prøve-workspace — fullt produkt opp til 15 € i modellbruk. Ingen kredittkort kreves.