monday.com logo
PrissättningKontakta säljavdelningen
Download on the App Store Badge US UK RGB blk 092917 1

FAQ för säkerhet och integritet

Hur skyddar monday.com användarnas åtkomst till monday.com-tjänsten?

Åtkomst till monday.com beviljas via följande autentiseringsmetoder:

  • Uppgifter: användarnamn (oftast din e-postadress) och lösenord;
  • Vi stödjer även användningen av externa identitetsleverantörer, såsom Google SSO (endast för Pro- och Enterprise-planer), Okta,
    OneLogin OneLogin och anpassad SAML 2.0 (endast för Enterprise-planer);
  • i tillägg kan tvåfaktorsautentisering (2FA) via sms eller en autentiseringsapp aktiveras av kontoadministratörer.

Stödjer monday.com konfigurering av lösenordspolicyer?

Vi ger administratörer möjligheten att ställa in två lösenordsstyrkor för sina konton:

  • minst 8 tecken utan upprepningar; eller
  • minst 8 tecken utan upprepade tecken med minst en siffra (123),
    en liten bokstav (abc) och en stor bokstav (ABC).

Krypterar monday.com kundernas data? Vilka metoder används för att kryptera data?

Ja, monday.com använder följande metoder för att kryptera kunddata:

  • Vilande data krypteras med AES-256.
  • Data som överförs via öppna nätverk krypteras med TLS 1.3 (minst TLS 1.2).

  • Användarlösenord hashas och saltas.

Var finns monday.coms datacenter?

monday.com är en molnbaserad tjänst. Vår tjänst finns på Amazon Web Services infrastruktur i norra Virginia
på flera tillgänglighetszoner och vi har en haveriberedskapsanläggning i en annan region. Vissa backupdata lagras på Google Cloud Platform
(USA, flera regioner). Dessa datacenter använder ledande miljömässiga och fysiska säkerhetsåtgärder vilket resulterar i en motståndskraftig infrastruktur.
Du kan läsa mer om deras säkerhetsåtgärder här:
Säkerhetssida för AWS
Säkerhetssida för GCP

How do you ensure your service’s availability?

Vi använder en mikroservicearkitektur som säkerställer att systemets hälsa påverkas i låg utsträckning om en eller flera komponenter havererar. Flera tillgänglighetszoner används för att säkerställa ytterligare redundans, och vi har alternativa leverantörer för vissa av tjänsterna vi förlitar oss på.
Enterprise-kunder garanteras 99,9 % SLA-drifttid enligt villkoren i tjänstenivåavtalet. Våra tjänsters tillgänglighet kan dessutom övervakas
på vår statussida där man även kan prenumerera för att få uppdateringar via e-post eller sms.

Vilka säkerhets- och integritetsrelaterade regelverk, standarder och certifieringar efterlever monday.com från och med detta datum?

Vi har följande certifikat, rapport- och efterlevnadsprogram:
ISO 27001, ISO 27017, ISO 27018, ISO 27032, ISO 27701
HIPAA
SOC 1 Type II, SOC 2 Type II, SOC 3
GDPR
CCPA
Du hittar alla våra certifikat här.

Är monday.com PCI-DSS-efterlevande?

monday.com använder tjänster från en PCI-DSS-certifierad tredje part som faktureringsbehandlare. Det innebär att alla kortbetalningar via
vår faktureringsbehandlare hanteras enligt PCI-DSS-kraven. Därav lagras inte PCI-DSS-data i vår tjänst och vi behöver
inget PCI-DSS-certifikat.

Har monday.com dedikerad säkerhetspersonal?

Ja. Vårt säkerhetsarbete styrs och övervakas av vårt säkerhetsteam och säkerhetsforum, som utgörs av representanter från våra
infrastruktur-, F&U-, drift- och IT-team.