Säkerhet hos Finvis

Revisionssäkert som standard.

Finvis sitter mitt i din ekonomistack — mellan dina banker, ditt ERP, Skatteverket och din styrelse. Säkerhetsmodellen måste matcha.

Vi är skrivskyddade på merparten av data. Betalningar kräver BankID. Varje åtgärd loggas. Varje siffra har en källa. EU-datalagring som standard.

Standarder
ISO 27001
Standarder
SOC 2 Type II
Integritet
GDPR
Identitet
BankID + MitID
Hosting
Enbart EU
01 · Identitet och åtkomst

BankID hela vägen.

Finvis använder nordisk eID för inloggning och för känsliga åtgärder som betalningsgodkännande. Samma identitet, hela vägen, signerad på bankens nivå.

E-post och lösenord finns som reservalternativ. Vi tillåter inte e-postbaserad autentisering för betalningsgodkännanden.

Inloggning
Sverige, Norge, Danmark, Finland

BankID, MitID, FTN. QR-kod cross-device på desktop, same-device på mobil.

Steg upp
Omautentisering före känsliga åtgärder

Betalning, inställingsändringar, dataexport och rolländringar kräver ny eID-signatur.

Roller
Per klient, inte globalt

En användare kan vara CFO hos en klient och operatör hos en annan. Behörigheter är klientspecifika.

02 · Datalagring och integritet

Din data stannar i EU.

Kunddata lagras i EU. Inga undantag, inga US-överföringar för analys.

Connectivo AB är GDPR-ansvarig. Vårt DPA finns tillgängligt före kontraktsskrivning.

Där din data finns

Primär regionStockholm, Sverige
Failover-regionFrankfurt, Tyskland
SäkerhetskopiorEnbart EU · krypterat
US-dataöverföringarInga

GDPR-detaljer

PersonuppgiftsansvarigConnectivo AB
DPO-kontaktdpo@finvis.se
Rätt till radering≤ 30 dagar
DataexportCSV + JSON, när som helst

Underbiträden · 4 totalt

LeverantörSyfteRegionDataomfattning
AWS FrankfurtApplikationshosting, primär databasEUAll kunddata
Bankgirocentralen BGCBankgiro betalningsdirigeringSEEnbart betalningsinstruktioner
Finansiell ID-Teknik ABBankID-integrationSEEnbart identitetsverifiering
PostmarkTransaktionell e-postEUE-postadress + notifieringsinnehåll
03 · Kryptering och infrastruktur

Krypterat överallt där det spelar roll.

Kunddata är krypterad i vila och under transport. Bankuppgifter och OAuth-tokens lagras i HSM-skyddad nyckelinfrastruktur.

Vi lagrar inga banklösenord. Bankanslutningar använder Open Banking-API:er och SFTP med nyckelbaserad autentisering.

Under transport
TLS 1.3

Alla anslutningar till och inom Finvis är TLS 1.3 minimum.

I vila
AES-256-GCM

Databaslagring och säkerhetskopior krypterade. Känsliga fält använder klientspecifika nycklar.

Säkerhetskopior
Point-in-time-återställning

35 dagars PITR-fönster, enbart EU, krypterat, med månatliga återställningstester.

04 · Revision och evidens

Varje åtgärd, loggad.

Produkten själv är revisionssparet. Varje transaktion visar sin källkontoutdragspost och varje betalning visar sin livscykel.

Revisionsloggen är exporterbar som CSV, PDF eller signerad JSON för kriminalteknisk verifiering.

Händelsestruktur i revisionsloggen
8 händelser · Exportera som JSON
timestamp             actor.action    object_type            actor             evidence
created_at            user.create     payment_instruction  authenticated user  eID signature
submitted_at          system.submit   payment_batch        bank channel       pain.001
accepted_at           system.receive  payment_batch        bank channel       pain.002 ACCP
statement_at          system.receive  statement            bank channel       camt.053
matched_at            system.match    cash_movement        reconciliation     confidence score
05 · Drift

Tråkigt med avsikt.

De flesta säkerhetsincidenter beror på operativ slarv, inte exotiska attacker.

Vi investerar i arbetsfördelning, kodgranskning, förändringshantering, jourdisciplin och incidentuppföljning.

Teknisk praxis

  • Tvåpersonsgranskning på varje produktionsändring
  • Produktionsåtkomst kräver BankID + anledning loggad
  • Ingen stående åtkomst till kunddata
  • Kvartalsvis åtkomstgranskning

Incidenthantering

  • 24-timmars kundnotifiering vid bekräftade incidenter
  • 72-timmars GDPR-anmälan vid dataintrång
  • Post-mortem för kundpåverkande incidenter
  • Statussida på status.finvis.se
För ditt säkerhetsteam

Dokument och kontakter.

Det mesta som ditt säkerhetsteam behöver är redan publikt. Resten finns tillgängligt före kontraktsskrivning under NDA.

Publika dokument

  • Integritetspolicy
  • Användarvillkor
  • Underbiträdeslista
  • Säkerhets-whitepaper (PDF)
  • Cookiepolicy

Tillgängligt under NDA

  • Penetrationstestrapporter
  • SOC 2-beredskapsanalys
  • Arkitekturdiagram
  • Katastofåterställningstester

Direktkontakt

  • security@finvis.se
  • dpo@finvis.se
  • status.finvis.se
Finvis

Har du en säkerhetsfråga vi inte besvarade?

Mejla oss. Vi besvarar säkerhetsfrågor före säljsamtal, inte efter.

security@finvis.se

Verktyget bakom byråns nästa kapitel.

Made with by Connectivo AB

PRODUKT
Juridik
© 2026 Connectivo AB · org.nr 5569327777