🔒 Kun officielle API'er. Din session automatiseres aldrig, dit feed skrabes aldrig.
● Tillid & sikkerhed

Begrænsninger, ikke løfter.

De fleste værktøjer placerer deres sikkerhedshistorie i servicevilkårene. Vi placerer vores i databasebegrænsninger og kodestier, der ikke kan konfigureres væk.

De fire invarianter

Disse er arkitektoniske egenskaber ved produktet. Ingen plan, indstilling eller administratorrettighed ændrer dem.

1 · Menneskelig godkendelse

Publicering kræver en eksplicit godkendelse registreret på det specifikke opslag, og publiceringskoden genbekræfter dette ved afsendelsestidspunktet. Der er ingen auto-opslagsfunktion — ikke skjult, ikke kun for virksomheder. Den eksisterer ikke.

2 · Personlig suverænitet

Kun du kan godkende eller publicere til dine personlige konti. Databaseskemaet kan ikke udtrykke en rolle, der giver en anden den magt — tabellen, der forbinder roller til konti, har simpelthen ingen vej til personlige identiteter.

3 · Delegation med revision

Virksomhedssider bruger rollebaseret godkendelse (Udkaster / Godkender / Sideadministrator). Hver godkendelse, publicering, rolleændring og kontoforbindelse skriver en revisionspost.

4 · Ingen platformstricks

Kun officielle OAuth API'er. Ingen cookie-baseret autentificering, ingen browserautomatisering, ingen feed-skrabning, oplyst bot-identitet på Reddit. Hvis en platform ikke sanktionerer en handling, giver Avatorial den til dig i stedet for at gøre det bag din ryg.

Dine konti

OAuth, ikke adgangskoder

Du forbinder LinkedIn og Reddit via platformenes egne samtykkeskærme. Avatorial ser eller beder aldrig om en platformsadgangskode og genbruger aldrig din browsersession.

Tokens i et pengeskab

Platformstokens gemmes i Google Secret Manager, refereret — aldrig gemt — af vores database. Afbrydelse af en konto ødelægger hemmeligheden.

Kan tilbagekaldes når som helst

Tilbagekald Avatorials adgang fra LinkedIn- eller Reddit-indstillinger, og det er slut — publicering stopper øjeblikkeligt; godkendelseskontroller fejler lukket.

Dine data

EU-hostet

Al infrastruktur kører på Google Cloud i EU (Belgien, europe-west1): applikation, database, medielagring, AI-behandling via Vertex AI i regionen.

Dit korpus er dit

Din skrivehistorik bruges kun til at opbygge din egen stemmeprofil. Den bruges aldrig til at træne delte eller tredjepartsmodeller og vises aldrig til andre kunder.

GDPR-position

Nextarp B.V. (Rotterdam, NL) er databehandleren; du forbliver dataansvarlig for dit indhold. Selvbetjent dataeksport og sletning af arbejdsområde med ét klik i appen; udløbne arbejdsområder slettes automatisk efter 60 dage. Underdatabehandlere: Google Cloud (hosting, AI), Stripe (betalinger), Microsoft og Google (log ind), Resend (e-mail). Fuld liste og opbevaringsperioder på privatlivssiden.

Applikations-sikkerhed

Lejerisolation

Hver forespørgsel er automatisk afgrænset til din organisation på datatilgængelighedslaget — isolation injiceres af platformen, ikke husket af hver udvikler.

Virksomhedslog ind

Autentificering via Microsoft Entra ID eller Google (OpenID Connect, enhver organisation). Ingen adgangskoder gemmes; log ind udsteder en ny session hver gang. Roller lever i applikationen, aldrig afledt af mappegrupper.

Hærdet overflade

Content-Security-Policy og HSTS på hver respons, hastighedsbegrænsning per bruger på generering, afvisning af cross-origin anmodninger, signaturverificerede betalingswebhooks, uploads valideret af filsignatur, krypteret transport overalt, struktureret revisionslogning med CSV-eksport.

Sikkerhedsspørgsmål eller oplysninger: info@nextarp.com

Tillid er produktet

Læs invarianterne, og test dem derefter på din egen konto — gratis i 14 dage.

Start gratis prøveperiode →