Säkerhet & förtroende
Så skyddas hushållets finansiella data. Ingen marknadsföring — bara det faktiska tekniska svaret.
Tenant-isolerad data
Varje hushåll får en separat filväg. Inget hushåll kan läsa ett annat — verifierat i cross-tenant testsvep. Ditt eget hushålls SHA-256-fingeravtryck syns på Account-fliken när du är inloggad.
2FA obligatoriskt
TOTP (Authy/Google Authenticator) krävs för alla konton som når holdings-vy. Policy härdad efter Fable-review.
Roll- och scope-gates
Alla endpoints som rör holdings/analytics kräver explicit roll. 2 900+ tester verifierar auth-lagret.
Ingen ordermakt
Codev kan inte flytta pengar. Inga brokerkopplingar med skrivrätt — allt är rekommendationer för mänsklig granskning.
Data i EU
Applikationslagret + backups i EU. AI-anrop (Gemini/Anthropic) sker med försäkran om icke-träning på användardata.
Extern granskning planerad Q4
Ingen extern pentest ännu — vi är ärliga om det. Aktuell status: intern audit + Fable- + Sonnet-drivna cross-tenant sweeps. Extern scoped web-app pentest planeras Q4 2026 efter EU-deploy (FAB-39). Rapport publiceras på denna sida när klar.
Fakta
- Datalagring
- Per-tenant JSON-filer, inte delad databas. Radera hushåll = radera mapp.
- Kryptering
- TLS 1.2+ mellan klient och server. Backups AES-256 at rest.
- Autentisering
- Sessioner med signerad cookie + CSRF-token på alla mutationer. 2FA obligatoriskt.
- Loggning
- Auditlogg för login, roll-byten, impersonation, ordrer-godkännande. 90 dagars retention.
- Sekretess
- Codev delar inte data med tredjeparter för marknadsföring. Endast processorer nödvändiga för drift.
- Radering
- Hushåll kan begära full radering via privacy@codev.wealth. Behandlas inom 30 dagar (GDPR art. 17).
- Incidenthantering
- Post-mortems publiceras i
docs/INCIDENTS.md. Meddelande till berörda inom 72h (GDPR art. 33).
Så testas det
Automatiserad testsvit
2 900+ pytest-tester körs på varje push. Inklusive dedikerade auth-tester som opt-in-testar produktionsauth-porten (@pytest.mark.auth_enabled) för att fånga scope-läckor.
Cross-tenant sweeps
Regelbundna genomläsningar av all kod som skriver till statliga filer, för att verifiera att inga sökvägar hoppar över resolve_state_path(). Senaste svep: 5 write-leaks + 5 cache-leaks fixade i pilot-hardening-omgången.
Pre-push release gate
Fem obligatoriska gates innan varje push till produktion: pytest grön, doc-freshness ren, QA-machinery grön, release queue-check, explicit user-approval. Inga --no-verify shortcuts.
Subprocessorer & DPA
Vi använder ett litet antal tredjepartsprocessorer för hosting (Hetzner EU), transaktionsmail (Postmark), betalning (Stripe), AI-sentiment (Gemini + Anthropic som fallback) och marknadsdata (Yahoo Finance via yfinance). Full lista med region + retention per processor finns i /subprocessors.txt för maskinläsning och DPA / ROPA-dokumentet för hela historien. Kontakta privacy@codev.wealth för radering enligt GDPR art. 17 — behandlas inom 30 dagar.
Vad Codev inte gör
Codev är inte en licensierad rådgivare enligt MiFID II. Vi ger inte personlig investeringsrådgivning i lagens mening — vi ger dig verktygen att fatta bättre informerade beslut om din egen portfölj. Se Terms och FAQ för fullständig disclaimer.
Frågor? security@codev.wealth. Vi svarar inom en arbetsdag.