ErmisAI
PriserLyraPartnereOmKontakt
Sikkerhed

Hvad vi har. Ikke hvad vi håber at få.

Rollebegrænset adgang. Gennemgang af følsomme emner bygget ind i workflowet, ikke boltet på. Kildekontekst, konfidens, konflikter, forbrugsmåling og leverandøroplysninger forbliver synlige, hvor produktet understøtter dem. Hvad der endnu ikke kan hævdes, hævdes ikke.

Administreret infrastruktur

Sikkerhedskritiske lag kører på administrerede tjenester frem for skræddersyet infrastruktur. Hver udbyder er ansvarlig for sit eget lag. Konkrete udbydernavne og DPA-vilkår er tilgængelige før kontrakt.

Autentificering

Autentificering og sessionsstyring

Autentificering, sessioner og organisationsmedlemskab er delegeret til en administreret identitetsudbyder. ErmisAI hverken gemmer eller håndterer rå sessionslegitimation.

Fakturering

Fakturering og abonnementslivscyklus

Betalingsbehandling, abonnementsstatus og checkout-flows kører gennem en administreret faktureringsudbyder. Kortdata når aldrig ErmisAI's servere.

Database & lagring

Primær database & objektlagring

Applikationstilstand, tenant-data og redaktionelle optegnelser ligger i et administreret Postgres-cluster i EU (Helsinki, Finland); uploadede medier og payload-arkiver ligger i hostingplatformens objektlager, hvor arkiver holdes under en privat ACL. Backups, failover og kryptering i hvile håndteres af udbyderne.

Cache og rate limiting

Rate limiting og kortvarig tilstand

In-memory-tilstand til rate limiting, låse i feed-behandling og kortlivede workflow-flag. Ingen vedvarende følsomme data gemmes her.

Compute, hosting & edge

Compute, hosting, edge-levering & objektlagring

Applikations-compute, routing, edge-CDN og objektlagring kører på en administreret hostingplatform (compute i EU, Stockholm, plus global edge). Netværksisolering, DDoS-beskyttelse og TLS-terminering er platformsstandarder.

Konfliktdetektion

Når kilder er uenige, siger kladden det

NordwireEnstemmigt

Rådet stemte enstemmigt for at fastholde renten med henvisning til aftagende kerneinflation.

Baltic PostSplittet råd

Beslutningen om at fastholde renten kom fra et splittet råd, ifølge kilder med kendskab til sagen.

Konflikt
Historiekladde
KonfliktProveniens vedhæftet

Medierne er uenige om stemmefordelingen — uoverensstemmelsen indgår i kladden, tilskrevet begge kilder.

▸Læser to rapporter om samme beslutning
Uenigheder mellem kilder markeres og tilskrives — de udjævnes aldrig.
Produktkontroller

Kontroller implementeret i applikationslaget, synlige i den nuværende kodebase.

01

Rolle-styrede produktområder

Admin-ruter og tenant-newsroom-ruter er adskilt på middleware-niveau. Platform-roller til drift er adskilt fra tenant-roller til redaktion. Adgang håndhæves server-side på hver forespørgsel.

02

Verifikation af webhook-signatur

Webhook-events for fakturering og identitet verificeres mod HMAC-signaturer fra deres respektive udbydere før behandling. Genafspillede eller manipulerede payloads afvises. Idempotency-nøgler forhindrer dobbelt behandling af samme event.

03

Hashing af API-nøgler

Tenant-integrationsnøgler gemmes som hashede værdier med afkortede, maskerede præfikser til visning. Den fulde nøgle vises kun én gang ved oprettelse og kan ikke hentes fra platformen derefter.

04

Netværkstjek af webhook-mål

Udgående webhook-endpoints indsendt af tenants valideres mod reserverede og ikke-offentlige adresseintervaller før brug. Det blokerer SSRF-angreb mod interne netværksadresser via webhook-leveringssystemet.

05

Driftslogfører

Webhook-payloads for fakturering og identitet arkiveres til audit og hændelsesundersøgelse. Disse logfører understøtter fejlsøgning uden udelukkende at læne sig op ad eksterne udbyderlogs.

Hvad vi ikke hævder

Sikkerhedssider overdriver ofte. Det er det, denne side ikke påstår.

01

Ingen certificering, medmindre den er offentliggjort.

ErmisAI har ikke SOC 2, ISO 27001 eller tilsvarende certificeringer på nuværende tidspunkt. Opnås nogen, offentliggøres de eksplicit. En sikkerhedsside er ikke en certificering.

02

Intet offentligt bug bounty-program.

Der er intet aktivt offentligt bug bounty-program. Sikkerhedsforskere bør rapportere fund til sikkerhedskontakten. Rapporter gennemgås; belønninger er ikke garanteret.

03

Ingen uptime-SLA, medmindre den er kontraktligt aftalt.

Free-, Plus- og Pro-abonnementer har ingen uptime-garanti. Enterprise-kontrakter kan definere SLA'er - se den specifikke aftale.

04

Ingen forhindring af redaktionelle AI-fejl.

Produktet genererer AI-artikler. De kan indeholde faktuelle fejl, fejlattribueringer eller mangelfuld dækning. Redaktionel gennemgang før publicering er en grundforudsætning, ikke et valgfrit trin.

05

Ingen erstatning for udgiverens rettighedsgennemgang.

Sikkerhedskontroller dækker ikke indholdslicensering, kildehenvisninger eller syndikeringsvilkår. Det er separate juridiske og kommercielle forhold.

Fundet et sikkerhedsproblem?

Rapportér via sikkerhedskanalen. Inkludér den berørte sti, reproduktionstrin og din vurdering af impact. Rapporter gennemgås - der er intet offentligt bounty-program.

security@ermisai.comAlle kontaktkanaler →
ErmisAI

AI-newsroomet til moderne udgivere. Kildeindtag, clustering af samme begivenhed, historiesyntese, redaktionel gennemgang og levering til understøttede publiceringsflader.

XLinkedIn

Produkt

  • Lyra
  • Priser
  • Partnere
  • Sikkerhed
  • Kontakt

Virksomhed

  • Om
  • Karriere

Juridisk

  • Vilkår
  • Privatliv
  • Cookies
  • GDPR
  • Subprocessors
  • AI-politik

© 2026 ErmisAI. Alle rettigheder forbeholdes.

Dit flersprogede AI-newsroom.