Datasikkerhet i Quick3

Endret Tue, 8 Sep ved 11:18 AM

Innledning


Når man tar i bruk et sky-basert datasystem som Quick3, skal man være sikker på at ens data er trygg og konfidensiell. I denne artikkelen kan man lese mer om hvilke rutiner vi har i Quick Systems, og hvordan vi tenker og arbeider i forbindelse med datasikkerhet.


I Quick Systems er vi bevisste på det viktigste sikkerhetsprinsippet av alle; Det svakeste leddet sitter alltid foran tastaturet. Vi har derfor rutinemessig oppfriskning med alle ansatte om å være årvåkne i forbindelse med det vi oppfatter som våre sårbare ressurser og flater, og hvordan vi holder de trygge. Vi anbefaler selvfølgelig at din bedrift også gjør det samme.


For en lavterskel start på slikt arbeid kan vi henvise til NorSIS sin veiledning for Digital sikkerhet for små og mellomstore bedrifter.


Sikkerhet er ikke noe man har. Sikkerhet er noe man gjør.




Datasikring


Dine data trygges fra uvedkommende på følgende måter:


  • Fortløpende kryptering av alle lagrede data.
  • Kryptering av all trafikk mellom deres nettlesere og våre sky-tjenester.
  • Alle våre skytjenester leveres av en verdensledende aktør.
  • Alle våre interne ressurser beskyttes av tilgangslogger og MFA (Flerfaktor-autentisering).
  • Kraftig kryptering av passord dere lagrer i våre systemer. Der det er mulig vil disse "hashes" og "saltes" slik at det er praktisk umulig å dekryptere. Der det ikke er mulig å "hashe" passord bruker vi en kraftig 256-bits symmetrisk kryptering.
  • Antall kontaktflater for sensitive ressurser begrenses til et minimum. Som en hovedregel skal et minimum av tilganger tildeles brukere.




Datatap


Hvordan unngår vi tap av data?


  • All data sikkerhetskopieres 4 ganger: Tre ganger i ett og samme datasenter, og deretter én kopi i et separat datasenter/lokasjon i tilfelle krise. Vi har på den måten både lokal og global redundans på all data. Alle sikkerhetskopier snapshottes slik at data kan "spoles tilbake" ved behov.
  • Alle filer i filarkivet versjoneres slik at det ikke er mulig å overskrive og miste data.
  • Tørrtrening på gjenoppretting av sky-miljø ved ulike type hendelser/kriser.




Hva du kan gjøre


Hvordan kan du trygge dine data?


  • Unngå å lagre sensitive data om dine kunder i klartekst. Benytt deg av Hemmeligheter-fanen på kundekortet til dette, eller eventuelt lagre de i et eksternt system som er beregnet for formålet.
  • Unngå å dele Quick3-brukere og passord med flere personer.
  • Deaktiver ressurser som ikke lenger er ansatt i din bedrift slik at de ikke lenger kan logge inn.




Tekniske detaljer


Quick3 Web App

  • Kjører på en Virtuell Maskin (VM) i Azure.
  • Sikkerhetskopier av VM-en og alle tilknyttede disker er håndtert gjennom Azure Recovery Vault, med en daglig rutine og 7-dagers bevaring. Sikkerhetskopien er en PaaS løsning, fullstendig separat fra andre Azure tjenester.
  • Ingen tjenester, hverken innenfra eller utenfra Azure, har tilgang til denne sikkerhetskopien.
  • Applikasjonserveren (VM) inneholder ingen kundedata, konfigurasjoner, nøkler, eller hemmeligheter.
  • Konfigurasjoner, nøkler og hemmeligheter lagres i en separat PaaS løsning i Azure (Azure Key Vault).


Databaser

  • Kjører på en separat PaaS løsning (Azure PostgreSQL Flexible Server).
  • Soneredundans med point-in-time recovery (PITR) fordelt over tre separate datasentre i vest-Europa (Nederland).
  • Sikkerhetskopi er håndtert av en separat Azure PaaS løsning med 99.9999999999% varighet fra Microsoft.
  • Sikkerhetskopi kjøres på en daglig rutine med 14 dagers bevaringsperiode.
  • Tilgang til sikkerhetskopi er begrenset til svært få brukere via Azure portalen, sikret med MFA. Selv nettverkstilgang tillater ikke interagering med sikkerhetskopien, som betyr at eventuell ransomware eller crypto-lockers som mot formodning skulle havne innenfor nettverket kan ikke kompromittere denne.


Filer

  • Filer og dokumenter er lagret i Azure Storage Accounts (PaaS).
  • Geo-redundans: Tre kopier blir lagret på tvers av forskjellige datasentre i vest-Europa (Nederland), med en ytterligere sikkerhetskopi i et datasenter i nord-Europa (Dublin).



Disse punktene er sist oppdatert 2026-09-08.




Videre forbedringer


Vi har konkrete planer for forbedring av sikkerhet i Quick3:


  • Implementering av flerfaktor-autentisering ved innlogging.
  • Et sentralisert brukerregister som videre isolerer sensitiv informasjon fra resten av systemet.



Har du flere spørsmål? Ta kontakt med Support.



Var denne artikkelen nyttig?

Så bra!

Takk for din tilbakemelding

Beklager at vi ikke kunne være mer til hjelp

Takk for din tilbakemelding

Fortell oss hvordan vi kan forbedre denne artikkelen.

Velg minst én av grunnene
CAPTCHA-verifisering er obligatorisk.

Tilbakemeldingen er sendt inn

Vi setter pris på tilbakemeldingen din og vil prøve å rette på artikkelen