Skip to content

Det viktigaste för oss är att dina avtal är säkra

Varje infrastrukturpartner vi använder, varje integration vi bygger och varje arkitekturbeslut vi fattar utgår från en fråga: hur håller vi dina avtalsdata säkra?

Inget kreditkort krävs
Märke för GDPR-efterlevnad GDPR
Märke för tvåfaktorsautentisering 2FA
Contrackos säkerhetsmärke Krypterad
Märke för CSA STAR Level 1-självutvärdering CSA STAR Level 1
Allt börjar med säkerhet.
Från de partner vi väljer till de integrationer vi bygger.

Contracko körs på infrastruktur som drivs av leverantörer som har granskats enligt ISO/IEC 27001 och SOC 2 Type II, med kryptering i alla led, tvåfaktorsautentisering på alla konton och ett tydligt "nej" till modellträning på kundavtal.

Granskad infrastruktur i alla led

Alla delar av Contracko körs på infrastruktur från noggrant utvalda partner med internationellt erkända säkerhetsintyg. Certifieringarna nedan innehas av dessa leverantörer, inte av Contracko självt.

Webbhosting

Hetzner

EU-regionISO/IEC 27001:2022

Vår applikation körs på Hetzner Cloud. Hetzner har ISO/IEC 27001:2022-certifiering för alla sina tyska datacenter, den internationella standarden för hantering av informationssäkerhet, och granskas årligen av oberoende tredje parter.

Databas

PlanetScale på AWS

EU-regionSOC 2 Type II

Dina avtalsuppgifter finns i ett hanterat PlanetScale Postgres-kluster som körs på AWS i EU. PlanetScale granskas löpande av ett amerikanskt redovisningsorgan enligt SOC 2 Type II-standarden.

Objektlagring

Cloudflare R2

EU-regionISO 27001SOC 2 Type II

Uppladdade avtal och exporter lagras i Cloudflare R2 med garantier om EU-jurisdiktion. Cloudflare har både intyg enligt ISO 27001 och SOC 2 Type II.

Datahemvist

Alla kunduppgifter (applikation, databas och uppladdade filer) lagras i datacenter i EU. Ett undertecknat personuppgiftsbiträdesavtal (DPA) enligt Europeiska kommissionens standardavtalsklausuler finns på begäran. Vårt register över behandlingsaktiviteter finns publicerat i vår integritetspolicy.

Färdplan för regelefterlevnad

SOC 2 och ISO 27001 finns i vår plan. Som ett första steg slutförde vi en CSA STAR Level 1-självutvärdering (CAIQ v4) och finns med i CSA STAR Registry.

Krypterad under överföring och i vila

Stark kryptering används överallt där dina data överförs, med branschstandardiserade protokoll och chiffer.

TLS 1.2 / 1.3 under överföring

Varje anslutning till Contracko krypteras med TLS 1.2 eller 1.3 med certifikat som roteras automatiskt. Vi tvingar fram HTTPS via HSTS, så webbläsare vägrar falla tillbaka till okrypterade anslutningar.

Det här innebär: Varje anslutning mellan din webbläsare och Contracko skyddas av samma krypteringsprotokoll som används av internetbanker och myndighetstjänster.

AES-256 i vila

Avtalsuppgifter, uppladdade filer och operativ status lagras alla med AES-256-kryptering i vila, som hanteras av våra infrastrukturleverantörer som en del av deras certifierade program för nyckelhantering.

Det här innebär: Om någon skulle få tag i de fysiska diskar där våra data finns skulle avtalen på dem fortfarande vara oläsliga. Utan krypteringsnycklarna förblir innehållet låst.

Krypterade säkerhetskopior

Dina data säkerhetskopieras med krypterade ögonblicksbilder, återställning till en viss tidpunkt och skydd som förhindrar att säkerhetskopior ändras eller raderas.

Det här innebär: Om data någon gång skulle gå förlorade, skadas eller drabbas av ransomware kan vi återställa dem till en tidigare tidpunkt från säkerhetskopior som skyddas mot manipulation.

Juridiskt bindande elektroniska signaturer

När du skickar ett avtal för signering i Contracko är signaturerna utformade för att vara juridiskt bindande enligt de viktigaste lagarna om elektroniska signaturer, med autentisering, dokumenterad signeringsavsikt och ett fullständigt revisionsspår för varje undertecknat dokument.

Giltiga enligt ESIGN och UETA

I USA ger den federala ESIGN Act och UETA på delstatsnivå elektroniska signaturer samma rättsliga ställning som en handskriven signatur. Undertecknare autentiseras via e-post, deras avsikt att underteckna dokumenteras och det undertecknade dokumentet sparas i avtalet, så att signaturerna uppfyller kärnkraven i båda regelverken.

Elektronisk signatur enligt eIDAS i EU

I EU ger eIDAS-förordningen elektroniska signaturer rättsverkan och gör dem tillåtna som bevis i domstol. Contracko skapar en enkel elektronisk signatur enligt eIDAS: signeringsavsikten kopplas till undertecknaren och signaturen binds till dokumentet så att senare ändringar kan upptäckas.

Revisionsspår och manipuleringsdetektering

Varje steg loggas: skickat, visat, undertecknat, avböjt och slutfört. När signeringen är klar sparas den undertecknade PDF-filen och en dokumentation av slutförandet i avtalet, och dokumentet binds till signaturerna så att senare ändringar kan upptäckas.

Lagar om elektroniska signaturer varierar mellan länder. Contrackos signaturer är utformade för att uppfylla ESIGN, UETA och eIDAS; bekräfta vilka krav som gäller där du bedriver verksamhet.

Åtkomst och säkerhet som växer med dig

Kontrollera vem som får åtkomst till vilka avtal, tillämpa bästa praxis för kontosäkerhet och erbjud de identitetsstandarder för stora organisationer som ditt IT-team redan litar på.

Tvåfaktorsautentisering på varje konto

Varje konto kan aktivera TOTP-baserad 2FA med reservkoder i kontoinställningarna. Tillgängligt redan idag och kostnadsfritt i alla abonnemang. Kritiska åtgärder kan kräva en ny andra autentiseringsfaktor. Organisationsägare kan också kräva 2FA för varje medlem, med sju dagars respit för att registrera sig. Ingår i alla abonnemang.

Rollbaserad åtkomst, avgränsad per avtal

Behörigheter definieras per organisation och per avtal, med tydligt avgränsade roller för ägare, medarbetare och läsare. Rätt personer ser exakt det de ska se.

Single sign-on för stora organisationer

I abonnemanget Big Business kan team ansluta Contracko till sin befintliga identitetsleverantör med självbetjänad OIDC single sign-on, inklusive Microsoft Entra, Google Workspace, Okta och alla OIDC-kompatibla leverantörer (SAML på begäran). Ditt IT-team styr vem som har åtkomst, tillämpar 2FA centralt och provisionerar eller återkallar konton från en enda plats.

Contrackos säkerhetsmärke för stora organisationer

Dina avtal används inte som träningsdata

Contracko använder AI-modeller från tredje part för avtalsanalys och dataextrahering. Enligt deras standardvillkor för API:er är ditt innehåll redan undantaget från träning. Dessutom har vi avtal om Zero Data Retention på plats med OpenAI och Mistral.

Träning undantas som standard

Vi använder alla AI-leverantörer via deras kommersiella API-villkor, som avtalsmässigt undantar kunders promptar och resultat från träning av framtida modeller.

Ingen datalagring

Vi har avtal om Zero Data Retention på plats med OpenAI och Mistral, så att promptinnehåll inte sparas längre än vad som strikt krävs för att returnera ett svar. Google Gemini omfattas av kommersiella villkor som undantar dina data från träning, men ännu inte av ett avtal om Zero Data Retention.

Den fullständiga listan över AI-leverantörer som hanterar kunddata finns specificerad i vårt personuppgiftsbiträdesavtal, som du kan få på begäran via vårt kontaktformulär.

Vanliga frågor

Hitta svar på vanliga frågor om den här funktionen.

Arbeta snabbare med avtal utan att kompromissa med säkerheten

AI-baserad avtalshantering med granskad infrastruktur och tvåfaktorsautentisering på varje konto. Kostnadsfritt att komma igång.

ennldefresitptsvpl