Säkerhet & förtroende

Så skyddas hushållets finansiella data. Ingen marknadsföring — bara det faktiska tekniska svaret.

Tenant-isolerad data

Varje hushåll får en separat filväg. Inget hushåll kan läsa ett annat — verifierat i cross-tenant testsvep. Ditt eget hushålls SHA-256-fingeravtryck syns på Account-fliken när du är inloggad.

2FA

2FA obligatoriskt

TOTP (Authy/Google Authenticator) krävs för alla konton som når holdings-vy. Policy härdad efter Fable-review.

RBAC

Roll- och scope-gates

Alla endpoints som rör holdings/analytics kräver explicit roll. 2 900+ tester verifierar auth-lagret.

🔒

Ingen ordermakt

Codev kan inte flytta pengar. Inga brokerkopplingar med skrivrätt — allt är rekommendationer för mänsklig granskning.

EU

Data i EU

Applikationslagret + backups i EU. AI-anrop (Gemini/Anthropic) sker med försäkran om icke-träning på användardata.

Extern granskning planerad Q4

Ingen extern pentest ännu — vi är ärliga om det. Aktuell status: intern audit + Fable- + Sonnet-drivna cross-tenant sweeps. Extern scoped web-app pentest planeras Q4 2026 efter EU-deploy (FAB-39). Rapport publiceras på denna sida när klar.

Fakta

Datalagring
Per-tenant JSON-filer, inte delad databas. Radera hushåll = radera mapp.
Kryptering
TLS 1.2+ mellan klient och server. Backups AES-256 at rest.
Autentisering
Sessioner med signerad cookie + CSRF-token på alla mutationer. 2FA obligatoriskt.
Loggning
Auditlogg för login, roll-byten, impersonation, ordrer-godkännande. 90 dagars retention.
Sekretess
Codev delar inte data med tredjeparter för marknadsföring. Endast processorer nödvändiga för drift.
Radering
Hushåll kan begära full radering via privacy@codev.wealth. Behandlas inom 30 dagar (GDPR art. 17).
Incidenthantering
Post-mortems publiceras i docs/INCIDENTS.md. Meddelande till berörda inom 72h (GDPR art. 33).

Så testas det

Automatiserad testsvit

2 900+ pytest-tester körs på varje push. Inklusive dedikerade auth-tester som opt-in-testar produktionsauth-porten (@pytest.mark.auth_enabled) för att fånga scope-läckor.

Cross-tenant sweeps

Regelbundna genomläsningar av all kod som skriver till statliga filer, för att verifiera att inga sökvägar hoppar över resolve_state_path(). Senaste svep: 5 write-leaks + 5 cache-leaks fixade i pilot-hardening-omgången.

Pre-push release gate

Fem obligatoriska gates innan varje push till produktion: pytest grön, doc-freshness ren, QA-machinery grön, release queue-check, explicit user-approval. Inga --no-verify shortcuts.

Subprocessorer & DPA

Vi använder ett litet antal tredjepartsprocessorer för hosting (Hetzner EU), transaktionsmail (Postmark), betalning (Stripe), AI-sentiment (Gemini + Anthropic som fallback) och marknadsdata (Yahoo Finance via yfinance). Full lista med region + retention per processor finns i /subprocessors.txt för maskinläsning och DPA / ROPA-dokumentet för hela historien. Kontakta privacy@codev.wealth för radering enligt GDPR art. 17 — behandlas inom 30 dagar.

Vad Codev inte gör

Codev är inte en licensierad rådgivare enligt MiFID II. Vi ger inte personlig investeringsrådgivning i lagens mening — vi ger dig verktygen att fatta bättre informerade beslut om din egen portfölj. Se Terms och FAQ för fullständig disclaimer.

Frågor? security@codev.wealth. Vi svarar inom en arbetsdag.