Skip to content

Säkerhet och Sealed Tenancy

Affärsdata är konkurrenskänsliga data. Varje rad isoleras av radnivåsäkerhet som databasen själv upprätthåller, och dina data används aldrig för att träna modeller.

Så förseglas kundmiljön

Kabaido är byggt med isolering mellan kunder från första tabellen.

Varje rad är avgränsad till sin organisation med radnivåsäkerhet som databasen upprätthåller. Filtret ligger i databasen själv och gäller varje fråga, inte i applikationskod som måste komma ihåg att lägga till det.

Lagringen följer samma regel. Sökvägarna har prefix per kund, så varje fil en organisation laddar upp eller genererar ligger under sitt eget prefix och ingen annanstans.

Varje konto körs på det här sättet. Nivåerna nedan är för organisationer som behöver gå längre.

Diagram över rader avgränsade till organisationen och filtrerade av radnivåsäkerhet, och lagringssökvägar med prefix per kundRader avgränsade till organisationenradnivåsäkerhet upprätthållen av databasenidtitletotalorg_idorg-aorg-borg-aorg-brader din session kan läsarader som policyn filtrerar bortLagring med prefix per kundorg-a/din organisations filerorg-b/utanför ditt prefix, levereras aldrig

Enterprise

Nivåer av Sealed Tenancy

Standard är så varje konto körs. Sealed och Sovereign är Enterprise-samtal: dedikerad projektisolering och nycklar som kunden håller.

Nivåerna Standard, Sealed och Sovereign jämförda
RutinStandardSealedSovereign
TillgänglighetVarje kontoEnterpriseEnterprise
Radnivåsäkerhet upprätthållen av databasenIngårIngårIngår
Lagring med prefix per kundIngårIngårIngår
TLS under överföring och AES-256 i vilaIngårIngårIngår
Det som tillkommerGrunden ovanDedikerad projektisoleringNycklar som kunden håller
Prata med oss

Enterprise-planer har egna kvoter och tak.

Grunden

Byggt på certifierad infrastruktur

Våra egna program för ISO 27001 och SOC 2 ligger på roadmapen, och det säger vi rakt ut. Marken Kabaido står på finns redan: varje leverantör som rör dina data har de certifieringar en säkerhetsgranskning frågar efter.

Kabaido är satt samman av ett fåtal specialistleverantörer, var och en granskad av oberoende revisorer och omcertifierad varje år. Hosting, databasen, betalningarna, AI-körningen och mejlen kommer var för sig från ett företag vars säkerhet är verifierad mot en erkänd standard.

Dina data ligger i Storbritannien-regionen av den här infrastrukturen. Vi namnger varje leverantör i personuppgiftsbiträdesavtalet, samma fem som nedan. Ingen läggs till utan att vi berättar det.

Vi publicerar det vi kör i stället för märken vi ännu inte har förtjänat.

Diagram över en Kabaido-applikation med isolerade kundmiljöer som körs på sina sex namngivna leverantörer, med drift i Storbritannien-regionenDin organisations dataRadnivåsäkerhet, lagring med prefix per kund, krypterat i vilaVercelHostingSupabaseDatabasStripeBetalningarAnthropicAIResendE-postLiveKitMötenCertifieringar som våra leverantörer publicerarSOC 2 Type IIISO 27001ISO 42001PCI DSSHIPAADrift i Storbritannien-regionen
  • Vercel

    Hosting av applikationen och leverans i edge

    • SOC 2 Type II
    • ISO 27001
    • PCI DSS
    • HIPAA
  • Supabase

    Postgres-databas och fillagring

    • SOC 2 Type II
    • ISO 27001
    • HIPAA
  • Stripe

    Betalningar och fakturering

    • PCI DSS Level 1
    • SOC 2 Type II
    • ISO 27001
  • Anthropic

    AI-körning, noll lagring

    • SOC 2 Type II
    • ISO 27001
    • ISO 42001
    • HIPAA
  • Resend

    Transaktionsmejl

    • SOC 2 Type II

Certifieringarna innehas av de namngivna leverantörerna och förnyas i deras egna revisionscykler. Varje leverantör publicerar sina rapporter via sitt trust center på begäran.

Regelefterlevnad

Regelefterlevnad i Storbritannien, EU och USA

Kabaido är en tjänst i Storbritannien. Var du och dina kunder än verkar är reglerna som gäller för affärsdata täckta.

Dina data finns i Storbritannien och lyder under UK GDPR och Data Protection Act 2018. För de affärsdata du läser in är du personuppgiftsansvarig och Kabaido är personuppgiftsbiträde.

Storbritannien har ett förnyat adekvansbeslut från EU som löper till december 2031, så personuppgifter rör sig fritt mellan Europeiska ekonomiska samarbetsområdet och Storbritannien. Där en överföring behöver ytterligare skydd täcks den av standardavtalsklausuler med UK Addendum.

Vi säljer inte personuppgifter och webbplatsen har inga annonsspårare.

Diagram över kunddata med hemvist i Storbritannien, som flödar fritt till Europeiska ekonomiska samarbetsområdet under adekvans och till USA under skyddsåtgärder, styrt av UK GDPR och Data Protection Act 2018Europeiska ekonomiska samarbetsområdetPersonuppgifter flödar frittUSAÖverföringar under skyddsåtgärderAdekvans till 2031SCC och UK AddendumStorbritanniendatahemvistUK GDPR och Data Protection Act 2018
  • UK

    Storbritannien

    UK GDPR och Data Protection Act 2018

    • Dina primära data och din fillagring finns i Storbritannien.
    • Du är personuppgiftsansvarig, Kabaido är personuppgiftsbiträde för de data du läser in.
    • Begäran om tillgång, rättelse, radering, dataportabilitet och invändning respekteras.
    • ICO är tillsynsmyndighet, och du kan vända dig dit med ett klagomål.
  • EU

    Europeiska unionen och EES

    EU GDPR, erkänd adekvans

    • EU GDPR styr personuppgifterna för personer i EU och EES.
    • Ett förnyat adekvansbeslut låter data flöda fritt mellan EES och Storbritannien till december 2031.
    • Vidare överföringar täcks av standardavtalsklausuler där de behövs.
  • US

    USA

    Delstatliga integritetslagar

    • California Consumer Privacy Act, CPRA och jämförbara delstatslagar respekteras för de personer de omfattar.
    • Vi säljer inte personuppgifter och webbplatsen kör inga annonsspårare.
    • Överföringar till leverantörer i USA sker med standardavtalsklausuler och UK Addendum.

Rutiner, inte märken

Det vi kör i dag, rakt utskrivet. Din IT-granskare och din vd ska kunna godkänna den här sidan på en genomläsning.

Kryptering
TLS under överföring och AES-256 i vila.
Uppgifter för integrationer
Kryptering i applikationslagret för integrationsuppgifter, ovanpå krypteringen i vila.
Dina data är dina
Ingen träning på kunddata. AI-leverantören är konfigurerad för noll lagring, vilket framgår av personuppgiftsbiträdesavtalet.
Drift i Storbritannien
Dina primära data och din fillagring finns i Storbritannien-regionen hos våra infrastrukturleverantörer.
Åtkomst och spårbarhet
Rollbaserad åtkomst för ditt team, med administrativa åtgärder registrerade i en revisionslogg.
Incidenthantering
Går något fel meddelar vi berörda kunder utan onödigt dröjsmål och dokumenterar vår hantering.
Full export när som helst
Ta ut en komplett export av dina data när du vill.
Radering på begäran
Be oss radera dina data så tar vi bort dem. Vid uppsägning raderar eller återlämnar vi dem.
Underbiträden
Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, namngivna som i personuppgiftsbiträdesavtalet.
Roadmap för certifiering
Program för ISO 27001 och SOC 2 ligger på roadmapen, i dag publicerar vi rutiner i stället för märken.

Signerat, så att du kan kontrollera

Varje webhook-leverans bär headern X-Kabaido-Signature: en tidsstämpel och en HMAC SHA-256 av tidsstämpeln och kroppen, med fem omförsök om din endpoint ligger nere. Payloadens kuvert namnger organisationen den hör till, samma avgränsning som databasen upprätthåller.

Quotes API
Anrop
POST till din endpoint, händelse quote.sent
Svar

quote.sentQ-26-00023£607.20signerad

Signerad t=<unix>,v1=<hex hmac sha256 of "t.body"> i headern X-Kabaido-Signature.

Byggt med isolerade kundmiljöer från första tabellen

Inget kort krävs för att börja och en full export när du ber om den.

Säkerhetsrapportering: hello@kabaido.com. En människa svarar, oftast inom en arbetsdag.