Innledning
Når man tar i bruk et sky-basert datasystem som Quick3, skal man være sikker på at ens data er trygg og konfidensiell. I denne artikkelen kan man lese mer om hvilke rutiner vi har i Quick Systems, og hvordan vi tenker og arbeider i forbindelse med datasikkerhet.
I Quick Systems er vi bevisste på det viktigste sikkerhetsprinsippet av alle; Det svakeste leddet sitter alltid foran tastaturet. Vi har derfor rutinemessig oppfriskning med alle ansatte om å være årvåkne i forbindelse med det vi oppfatter som våre sårbare ressurser og flater, og hvordan vi holder de trygge. Vi anbefaler selvfølgelig at din bedrift også gjør det samme.
For en lavterskel start på slikt arbeid kan vi henvise til NorSIS sin veiledning for Digital sikkerhet for små og mellomstore bedrifter.
Sikkerhet er ikke noe man har. Sikkerhet er noe man gjør.
Datasikring
Dine data trygges fra uvedkommende på følgende måter:
- Fortløpende kryptering av alle lagrede data.
- Kryptering av all trafikk mellom deres nettlesere og våre sky-tjenester.
- Alle våre skytjenester leveres av en verdensledende aktør.
- Alle våre interne ressurser beskyttes av tilgangslogger og MFA (Flerfaktor-autentisering).
- Kraftig kryptering av passord dere lagrer i våre systemer. Der det er mulig vil disse "hashes" og "saltes" slik at det er praktisk umulig å dekryptere. Der det ikke er mulig å "hashe" passord bruker vi en kraftig 256-bits symmetrisk kryptering.
- Antall kontaktflater for sensitive ressurser begrenses til et minimum. Som en hovedregel skal et minimum av tilganger tildeles brukere.
Datatap
Hvordan unngår vi tap av data?
- All data sikkerhetskopieres 4 ganger: Tre ganger i ett og samme datasenter, og deretter én kopi i et separat datasenter/lokasjon i tilfelle krise. Vi har på den måten både lokal og global redundans på all data. Alle sikkerhetskopier snapshottes slik at data kan "spoles tilbake" ved behov.
- Alle filer i filarkivet versjoneres slik at det ikke er mulig å overskrive og miste data.
- Tørrtrening på gjenoppretting av sky-miljø ved ulike type hendelser/kriser.
Hva du kan gjøre
Hvordan kan du trygge dine data?
- Unngå å lagre sensitive data om dine kunder i klartekst. Benytt deg av Hemmeligheter-fanen på kundekortet til dette, eller eventuelt lagre de i et eksternt system som er beregnet for formålet.
- Unngå å dele Quick3-brukere og passord med flere personer.
- Deaktiver ressurser som ikke lenger er ansatt i din bedrift slik at de ikke lenger kan logge inn.
Tekniske detaljer
Quick3 Web App
- Kjører på en Virtuell Maskin (VM) i Azure.
- Sikkerhetskopier av VM-en og alle tilknyttede disker er håndtert gjennom Azure Recovery Vault, med en daglig rutine og 7-dagers bevaring. Sikkerhetskopien er en PaaS løsning, fullstendig separat fra andre Azure tjenester.
- Ingen tjenester, hverken innenfra eller utenfra Azure, har tilgang til denne sikkerhetskopien.
- Applikasjonserveren (VM) inneholder ingen kundedata, konfigurasjoner, nøkler, eller hemmeligheter.
- Konfigurasjoner, nøkler og hemmeligheter lagres i en separat PaaS løsning i Azure (Azure Key Vault).
Databaser
- Kjører på en separat PaaS løsning (Azure PostgreSQL Flexible Server).
- Soneredundans med point-in-time recovery (PITR) fordelt over tre separate datasentre i vest-Europa (Nederland).
- Sikkerhetskopi er håndtert av en separat Azure PaaS løsning med 99.9999999999% varighet fra Microsoft.
- Sikkerhetskopi kjøres på en daglig rutine med 14 dagers bevaringsperiode.
- Tilgang til sikkerhetskopi er begrenset til svært få brukere via Azure portalen, sikret med MFA. Selv nettverkstilgang tillater ikke interagering med sikkerhetskopien, som betyr at eventuell ransomware eller crypto-lockers som mot formodning skulle havne innenfor nettverket kan ikke kompromittere denne.
Filer
- Filer og dokumenter er lagret i Azure Storage Accounts (PaaS).
- Geo-redundans: Tre kopier blir lagret på tvers av forskjellige datasentre i vest-Europa (Nederland), med en ytterligere sikkerhetskopi i et datasenter i nord-Europa (Dublin).
Disse punktene er sist oppdatert 2026-09-08.
Videre forbedringer
Vi har konkrete planer for forbedring av sikkerhet i Quick3:
- Implementering av flerfaktor-autentisering ved innlogging.
- Et sentralisert brukerregister som videre isolerer sensitiv informasjon fra resten av systemet.
Har du flere spørsmål? Ta kontakt med Support.
Var denne artikkelen nyttig?
Så bra!
Takk for din tilbakemelding
Beklager at vi ikke kunne være mer til hjelp
Takk for din tilbakemelding
Tilbakemeldingen er sendt inn
Vi setter pris på tilbakemeldingen din og vil prøve å rette på artikkelen