Bynex trust
Säkerhet
Bynex byggs med privata arbetsytor, rollbaserad åtkomst, skyddade API:er, privata lagringsytor och separata behörigheter för känsliga funktioner. Produktdelar som inte är färdiga för publik lansering ska inte exponeras för indexering eller anonym åtkomst.
Rapportera sårbarhet
Skicka en kort beskrivning, påverkan och reproduktionssteg tillChristoffer@bynex.se. Undvik att läsa, ändra eller exportera data som inte tillhör dig.
Bynex använder samordnad rapportering och bekräftar normalt mottagandet inom två arbetsdagar. Skicka inte hemligheter eller personuppgifter i publika GitHub-ärenden.
Åtkomst och data
Inloggade produktflöden kräver verifierad användare och rätt organisation eller roll. Säkerhetsrelaterade svar ska skickas med privat cachepolicy och interna kontrollpaneler ska kräva inloggning.
AI och offentliga ytor
Publik AI är skild från privata företagsdata. Användare ska granska svar innan de används i avtal, bokföring, kalkyl, bygglov eller andra beslut med juridisk eller ekonomisk betydelse.
Status
Varje release verifierar autentisering, migrationshistorik, tenant-isolering, loggredigering, säkerhetsheaders, beroenden och centrala användarflöden. Oberoende penetrationstest och juridisk granskning hanteras som separata externa lanseringsgrindar.
