Finvis sitter mitt i din ekonomistack — mellan dina banker, ditt ERP, Skatteverket och din styrelse. Säkerhetsmodellen måste matcha.
Vi är skrivskyddade på merparten av data. Betalningar kräver BankID. Varje åtgärd loggas. Varje siffra har en källa. EU-datalagring som standard.
Finvis använder nordisk eID för inloggning och för känsliga åtgärder som betalningsgodkännande. Samma identitet, hela vägen, signerad på bankens nivå.
E-post och lösenord finns som reservalternativ. Vi tillåter inte e-postbaserad autentisering för betalningsgodkännanden.
BankID, MitID, FTN. QR-kod cross-device på desktop, same-device på mobil.
Betalning, inställingsändringar, dataexport och rolländringar kräver ny eID-signatur.
En användare kan vara CFO hos en klient och operatör hos en annan. Behörigheter är klientspecifika.
Kunddata lagras i EU. Inga undantag, inga US-överföringar för analys.
Connectivo AB är GDPR-ansvarig. Vårt DPA finns tillgängligt före kontraktsskrivning.
| Leverantör | Syfte | Region | Dataomfattning |
|---|---|---|---|
| AWS Frankfurt | Applikationshosting, primär databas | EU | All kunddata |
| Bankgirocentralen BGC | Bankgiro betalningsdirigering | SE | Enbart betalningsinstruktioner |
| Finansiell ID-Teknik AB | BankID-integration | SE | Enbart identitetsverifiering |
| Postmark | Transaktionell e-post | EU | E-postadress + notifieringsinnehåll |
Kunddata är krypterad i vila och under transport. Bankuppgifter och OAuth-tokens lagras i HSM-skyddad nyckelinfrastruktur.
Vi lagrar inga banklösenord. Bankanslutningar använder Open Banking-API:er och SFTP med nyckelbaserad autentisering.
Alla anslutningar till och inom Finvis är TLS 1.3 minimum.
Databaslagring och säkerhetskopior krypterade. Känsliga fält använder klientspecifika nycklar.
35 dagars PITR-fönster, enbart EU, krypterat, med månatliga återställningstester.
Produkten själv är revisionssparet. Varje transaktion visar sin källkontoutdragspost och varje betalning visar sin livscykel.
Revisionsloggen är exporterbar som CSV, PDF eller signerad JSON för kriminalteknisk verifiering.
timestamp actor.action object_type actor evidence
created_at user.create payment_instruction authenticated user eID signature
submitted_at system.submit payment_batch bank channel pain.001
accepted_at system.receive payment_batch bank channel pain.002 ACCP
statement_at system.receive statement bank channel camt.053
matched_at system.match cash_movement reconciliation confidence scoreDe flesta säkerhetsincidenter beror på operativ slarv, inte exotiska attacker.
Vi investerar i arbetsfördelning, kodgranskning, förändringshantering, jourdisciplin och incidentuppföljning.
Det mesta som ditt säkerhetsteam behöver är redan publikt. Resten finns tillgängligt före kontraktsskrivning under NDA.
Mejla oss. Vi besvarar säkerhetsfrågor före säljsamtal, inte efter.
security@finvis.se