Hoppa till innehåll
ErmisAI
PriserLyraPartnerOm ossKontakt

Säkerhet

Vad vi har. Inte vad vi hoppas ha.

Rollbaserad åtkomst. Granskning av känsliga ämnen inbyggd i arbetsflödet, inte påklistrad. Källkontext, konfidens, konflikter, användningsmätning och leverantörsredovisningar förblir synliga där produkten stöder dem. Det vi inte kan hävda ännu, hävdar vi inte.

Hanterad infrastruktur

Säkerhetskritiska lager körs på hanterade tjänster snarare än egen infrastruktur. Varje leverantör ansvarar för sitt eget lager. Specifika leverantörsnamn och DPA-villkor finns tillgängliga innan avtal.

Autentisering

Autentisering och sessionshantering

Autentisering, sessioner och organisationsmedlemskap delegeras till en hanterad identitetsleverantör. ErmisAI lagrar eller hanterar inte råa sessionsuppgifter.

Fakturering

Fakturering och prenumerationslivscykel

Betalningshantering, prenumerationsstatus och checkout-flöden körs genom en hanterad faktureringsleverantör. Kortdata rör aldrig ErmisAI:s servrar.

Databas & lagring

Primär databas & objektlagring

Applikationstillstånd, tenantdata och redaktionella poster ligger i en hanterad Postgres-cluster i EU (Helsingfors, Finland); uppladdade medier och payload-arkiv ligger i värdplattformens objektlagring, där arkiven hålls under privat ACL. Säkerhetskopior, failover och kryptering i vila hanteras av leverantörerna.

Cache och rate limiting

Rate limiting och tillfälligt tillstånd

Minnesbaserat tillstånd för rate limiting, lås i feed-bearbetning och kortlivade flaggor för arbetsflöden. Ingen beständig känslig data lagras här.

Compute, hosting och edge

Compute, hosting, edge-leverans & objektlagring

Applikationsberäkning, routing, edge-CDN och objektlagring körs på en hanterad värdplattform (beräkning i EU, Stockholm, plus global edge). Nätverksisolering, DDoS-skydd och TLS-terminering är plattformens standardinställningar.

Konfliktdetektering

När källor går isär säger utkastet det

NordwireEnhälligt

Styrelsen röstade enhälligt för att hålla räntorna oförändrade, med hänvisning till avtagande kärninflation.

Baltic PostSplittrad styrelse

Beslutet att hålla räntorna oförändrade kom från en splittrad styrelse, enligt initierade källor.

Konflikt
Artikelutkast
KonfliktProveniens bifogad

Medierna går isär om röstfördelningen – avvikelsen följer med i utkastet, med hänvisning till båda källorna.

▸Läser två rapporter om samma beslut
Oenigheter mellan källor flaggas och förses med källhänvisning – de jämnas aldrig ut till ett genomsnitt.

Produktkontroller

Kontroller implementerade i applikationslagret, synliga i den nuvarande kodbasen.

01

Rollstyrda produktområden

Admin-rutter och tenantens newsroom-rutter separeras på middleware-nivå. Plattformssidans roller för drift skiljs från tenantsidans redaktionella roller. Åtkomsten kontrolleras på serversidan vid varje begäran.

02

Verifiering av webhook-signaturer

Webhook-händelser för fakturering och identitet verifieras mot HMAC-signaturer från respektive leverantör innan de behandlas. Återuppspelade eller manipulerade payloads avvisas. Idempotensnycklar förhindrar dubbel behandling av samma händelse.

03

Hashning av API-nycklar

Tenantens integrationsnycklar lagras som hashade värden med trunkerade, maskade prefix för visning. Hela nyckeln visas endast en gång vid skapandet och kan inte hämtas från plattformen därefter.

04

Nätverkskontroller för webhook-mål

Utgående webhook-endpoints som anges av tenants valideras mot reserverade och icke-publika adressintervall innan användning. Detta blockerar SSRF-attacker som riktas mot interna nätverksadresser via webhook-leveranssystemet.

05

Driftposter

Webhook-payloads för fakturering och identitet arkiveras för granskning och incidentutredning. Dessa poster stödjer felsökning utan att enbart förlita sig på externa leverantörers loggar.

Vad vi inte påstår

Säkerhetssidor överdriver ofta. Detta är saker som den här sidan inte påstår.

01

Ingen certifiering om den inte publicerats.

ErmisAI innehar inte SOC 2, ISO 27001 eller motsvarande certifieringar i nuläget. Om några erhålls publiceras de uttryckligen. En säkerhetssida är inte en certifiering.

02

Inget publikt bug bounty-program.

Det finns inget aktivt publikt bug bounty-program. Säkerhetsforskare bör rapportera fynd till säkerhetskontakten. Rapporter granskas; belöningar utlovas inte.

03

Ingen drifttids-SLA om inte avtalad.

Free-, Plus- och Pro-planerna omfattas inte av någon drifttidsgaranti. Enterprise-avtal kan definiera SLA:er – läs det specifika avtalet.

04

Inget skydd mot redaktionella AI-fel.

Produkten genererar AI-artiklar. Dessa kan innehålla faktafel, felaktiga källhänvisningar eller ofullständig bevakning. Redaktionell granskning före publicering är en grundförutsättning, inte ett valfritt steg.

05

Ingen ersättning för utgivarens rättighetsgranskning.

Säkerhetskontroller hanterar inte innehållslicensiering, rättigheter kring källhänvisning eller syndikeringsvillkor. Det är separata juridiska och kommersiella frågor.

Hittat ett säkerhetsproblem?

Rapportera via säkerhetskanalen. Inkludera berörd sökväg, reproduktionssteg och din uppskattade påverkan. Rapporter granskas – det finns inget publikt bounty-program.

security@ermisai.comAlla kontaktkanaler →

ErmisAI

ERMIS AI

AI-newsroomet för moderna utgivare. Källinsamling, klustring av samma händelse, artikelsyntes, redaktionell granskning och leverans till publiceringsytor som stöds.

XLinkedIn

Produkt

  • Lyra
  • Priser
  • Partner
  • Säkerhet
  • Kontakt

Företag

  • Om oss
  • Karriär
  • Dokumentation
  • Journal

Juridik

  • Villkor
  • Integritet
  • Cookies
  • Juridisk information

© 2026 ErmisAI. Alla rättigheter förbehållna.

Ditt flerspråkiga AI-newsroom.