Senest opdateret 7. september 2026
Fendr leverer Fendr som databehandler . Detaljeret DPA ligger på databehandleraftalen. Servicemål: SLA. Drift: status.
Kontrolområder
- Multi-tenant Postgres med RLS pr. organisation og RBAC i CI.
- SSO (SAML/OIDC) med one-time native ticket-handoff, org-MFA, SCIM 2.0 Users + Groups, IdP-rolle-mapping.
- Auditlog med retention, CSV/JSON-eksport og valgfri SIEM-webhook (HMAC).
- Kontor IP-allowlist med trusted-proxy IP-model. Secrets at rest med AES-GCM.
- HTTPS, certificate pinning på iOS/Android, EncryptedSharedPreferences / Keychain.
- Sentry på web, Crashlytics på Android, MetricKit + Sentry-envelope på iOS.
- CI supply-chain: secret scan (gitleaks), dependency audit, OSV, CodeQL, TLS pin calendar (web) + native pin-expiry guards.
Pentest og SOC 2
Årlig ekstern pentest bookes før enterprise-onboarding over 200 medarbejdere (brief: docs/pentest.md). Engineering-hardening er på plads; ekstern attest afventer booking. SOC 2 Type I kører efter pentest — proces i docs/soc2-type1.md, katalog i docs/soc2-controls.md. Hændelser: docs/incident-response.md. TLS-pins: docs/tls-pin-rotation.md.
Kontakt: security@fendr.dk.