ErmisAI
PriserLyraPartnerOm ossKontakt
Säkerhet

Vad vi har. Inte vad vi hoppas ha.

Rollbaserad åtkomst. Granskning av känsliga ämnen inbyggd i arbetsflödet, inte påklistrad. Källkontext, konfidens, konflikter, användningsmätning och leverantörsredovisningar förblir synliga där produkten stöder dem. Det vi inte kan hävda ännu, hävdar vi inte.

Hanterad infrastruktur

Säkerhetskritiska lager körs på hanterade tjänster snarare än egen infrastruktur. Varje leverantör ansvarar för sitt eget lager. Specifika leverantörsnamn och DPA-villkor finns tillgängliga innan avtal.

Autentisering

Autentisering och sessionshantering

Autentisering, sessioner och organisationsmedlemskap delegeras till en hanterad identitetsleverantör. ErmisAI lagrar eller hanterar inte råa sessionsuppgifter.

Fakturering

Fakturering och prenumerationslivscykel

Betalningshantering, prenumerationsstatus och checkout-flöden körs genom en hanterad faktureringsleverantör. Kortdata rör aldrig ErmisAI:s servrar.

Databas & lagring

Primär databas & objektlagring

Applikationstillstånd, tenantdata och redaktionella poster ligger i en hanterad Postgres-cluster i EU (Helsingfors, Finland); uppladdade medier och payload-arkiv ligger i värdplattformens objektlagring, där arkiven hålls under privat ACL. Säkerhetskopior, failover och kryptering i vila hanteras av leverantörerna.

Cache och rate limiting

Rate limiting och transient state

In-memory-state för rate limiting, lås i feed-bearbetning och kortlivade workflow-flaggor. Ingen beständig känslig data lagras här.

Compute, hosting & edge

Beräkning, hosting, edge-leverans & objektlagring

Applikationsberäkning, routing, edge-CDN och objektlagring körs på en hanterad värdplattform (beräkning i EU, Stockholm, plus global edge). Nätverksisolering, DDoS-skydd och TLS-terminering är plattformens standardinställningar.

Konfliktdetektering

När källor går isär säger utkastet det

NordwireEnhälligt

Styrelsen röstade enhälligt för att hålla räntorna oförändrade, med hänvisning till avtagande kärninflation.

Baltic PostSplittrad styrelse

Beslutet att hålla räntorna oförändrade kom från en splittrad styrelse, enligt initierade källor.

Konflikt
Artikelutkast
KonfliktProveniens bifogad

Medierna går isär om röstfördelningen – avvikelsen följer med i utkastet, med hänvisning till båda källorna.

▸Läser två rapporter om samma beslut
Oenigheter mellan källor flaggas och attribueras – de jämnas aldrig ut till ett genomsnitt.
Produktkontroller

Kontroller implementerade i applikationslagret, synliga i den nuvarande kodbasen.

01

Rollstyrda produktområden

Admin-rutter och tenantens newsroom-rutter separeras på middleware-nivå. Plattformssidans roller för drift skiljs från tenantsidans redaktionella roller. Åtkomst tillämpas på serversidan vid varje begäran.

02

Verifiering av webhook-signaturer

Webhook-händelser för fakturering och identitet verifieras mot HMAC-signaturer från respektive leverantör innan de behandlas. Återuppspelade eller manipulerade payloads avvisas. Idempotensnycklar förhindrar dubbel behandling av samma händelse.

03

Hashning av API-nycklar

Tenantens integrationsnycklar lagras som hashade värden med trunkerade, maskade prefix för visning. Hela nyckeln visas endast en gång vid skapandet och kan inte hämtas från plattformen därefter.

04

Nätverkskontroller för webhook-mål

Utgående webhook-endpoints som anges av tenants valideras mot reserverade och icke-publika adressintervall innan användning. Detta blockerar SSRF-attacker som riktas mot interna nätverksadresser via webhook-leveranssystemet.

05

Driftposter

Webhook-payloads för fakturering och identitet arkiveras för granskning och incidentutredning. Dessa poster stödjer felsökning utan att enbart förlita sig på externa leverantörers loggar.

Vad vi inte påstår

Säkerhetssidor överdriver ofta. Detta är saker som den här sidan inte påstår.

01

Ingen certifiering om den inte publicerats.

ErmisAI innehar inte SOC 2, ISO 27001 eller motsvarande certifieringar i nuläget. Om några erhålls publiceras de uttryckligen. En säkerhetssida är inte en certifiering.

02

Inget publikt bug bounty-program.

Det finns inget aktivt publikt bug bounty-program. Säkerhetsforskare bör rapportera fynd till säkerhetskontakten. Rapporter granskas; belöningar utlovas inte.

03

Ingen drifttids-SLA om inte avtalad.

Free-, Plus- och Pro-planerna omfattas inte av någon drifttidsgaranti. Enterprise-avtal kan definiera SLA:er – läs det specifika avtalet.

04

Inget skydd mot redaktionella AI-fel.

Produkten genererar AI-artiklar. Dessa kan innehålla faktafel, felaktiga attributioner eller ofullständig bevakning. Redaktionell granskning före publicering är en utgångspunkt från grunden, inte ett valfritt steg.

05

Ingen ersättning för utgivarens rättighetsgranskning.

Säkerhetskontroller hanterar inte innehållslicensiering, attributionsrättigheter eller syndikeringsvillkor. Det är separata juridiska och kommersiella frågor.

Hittat ett säkerhetsproblem?

Rapportera via säkerhetskanalen. Inkludera berörd sökväg, reproduktionssteg och din uppskattade påverkan. Rapporter granskas – det finns inget publikt bounty-program.

security@ermisai.comAlla kontaktkanaler →
ErmisAI

AI-newsroomet för moderna utgivare. Källinsamling, clustring av samma händelse, artikelsyntes, redaktionell granskning och leverans till stödda publiceringsytor.

XLinkedIn

Produkt

  • Lyra
  • Priser
  • Partner
  • Säkerhet
  • Kontakt

Företag

  • Om oss
  • Karriär

Juridik

  • Villkor
  • Integritet
  • Cookies
  • GDPR
  • Underbiträden
  • AI-policy

© 2026 ErmisAI. Alla rättigheter förbehållna.

Din flerspråkiga AI-newsroom.