De fleste værktøjer placerer deres sikkerhedshistorie i servicevilkårene. Vi placerer vores i databasebegrænsninger og kodestier, der ikke kan konfigureres væk.
Disse er arkitektoniske egenskaber ved produktet. Ingen plan, indstilling eller administratorrettighed ændrer dem.
Publicering kræver en eksplicit godkendelse registreret på det specifikke opslag, og publiceringskoden genbekræfter dette ved afsendelsestidspunktet. Der er ingen auto-opslagsfunktion — ikke skjult, ikke kun for virksomheder. Den eksisterer ikke.
Kun du kan godkende eller publicere til dine personlige konti. Databaseskemaet kan ikke udtrykke en rolle, der giver en anden den magt — tabellen, der forbinder roller til konti, har simpelthen ingen vej til personlige identiteter.
Virksomhedssider bruger rollebaseret godkendelse (Udkaster / Godkender / Sideadministrator). Hver godkendelse, publicering, rolleændring og kontoforbindelse skriver en revisionspost.
Kun officielle OAuth API'er. Ingen cookie-baseret autentificering, ingen browserautomatisering, ingen feed-skrabning, oplyst bot-identitet på Reddit. Hvis en platform ikke sanktionerer en handling, giver Avatorial den til dig i stedet for at gøre det bag din ryg.
Du forbinder LinkedIn og Reddit via platformenes egne samtykkeskærme. Avatorial ser eller beder aldrig om en platformsadgangskode og genbruger aldrig din browsersession.
Platformstokens gemmes i Google Secret Manager, refereret — aldrig gemt — af vores database. Afbrydelse af en konto ødelægger hemmeligheden.
Tilbagekald Avatorials adgang fra LinkedIn- eller Reddit-indstillinger, og det er slut — publicering stopper øjeblikkeligt; godkendelseskontroller fejler lukket.
Al infrastruktur kører på Google Cloud i EU (Belgien, europe-west1): applikation, database, medielagring, AI-behandling via Vertex AI i regionen.
Din skrivehistorik bruges kun til at opbygge din egen stemmeprofil. Den bruges aldrig til at træne delte eller tredjepartsmodeller og vises aldrig til andre kunder.
Nextarp B.V. (Rotterdam, NL) er databehandleren; du forbliver dataansvarlig for dit indhold. Selvbetjent dataeksport og sletning af arbejdsområde med ét klik i appen; udløbne arbejdsområder slettes automatisk efter 60 dage. Underdatabehandlere: Google Cloud (hosting, AI), Stripe (betalinger), Microsoft og Google (log ind), Resend (e-mail). Fuld liste og opbevaringsperioder på privatlivssiden.
Hver forespørgsel er automatisk afgrænset til din organisation på datatilgængelighedslaget — isolation injiceres af platformen, ikke husket af hver udvikler.
Autentificering via Microsoft Entra ID eller Google (OpenID Connect, enhver organisation). Ingen adgangskoder gemmes; log ind udsteder en ny session hver gang. Roller lever i applikationen, aldrig afledt af mappegrupper.
Content-Security-Policy og HSTS på hver respons, hastighedsbegrænsning per bruger på generering, afvisning af cross-origin anmodninger, signaturverificerede betalingswebhooks, uploads valideret af filsignatur, krypteret transport overalt, struktureret revisionslogning med CSV-eksport.
Sikkerhedsspørgsmål eller oplysninger: info@nextarp.com
Læs invarianterne, og test dem derefter på din egen konto — gratis i 14 dage.
Start gratis prøveperiode →