🔒 Endast officiella API:er. Din session automatiseras aldrig, ditt flöde skrapas aldrig.
● Tillit & säkerhet

Begränsningar, inte löften.

De flesta verktyg lägger sin säkerhetsberättelse i användarvillkoren. Vi lägger vår i databasbegränsningar och kodvägar som inte kan konfigureras bort.

De fyra invarianterna

Dessa är arkitektoniska egenskaper hos produkten. Ingen plan, inställning eller administratörsbehörighet ändrar dem.

1 · Mänskligt godkännande

Publicering kräver ett uttryckligt godkännande registrerat på det specifika inlägget, och publiceringskoden återverifierar det vid sändningstillfället. Det finns inget autoläge för inlägg — inte dolt, inte endast för företag. Det existerar inte.

2 · Personlig suveränitet

Endast du kan godkänna eller publicera till dina personliga konton. Databasschemat kan inte uttrycka en roll som ger någon annan den makten — tabellen som länkar roller till konton har helt enkelt ingen väg till personliga identiteter.

3 · Delegation med granskning

Företagssidor använder rollbaserat godkännande (Utkastare / Godkännare / Sidadministratör). Varje godkännande, publicering, rolländring och kontokoppling skriver en granskningspost.

4 · Inga plattformstrick

Endast officiella OAuth API:er. Ingen cookie-baserad autentisering, ingen webbläsarautomatisering, ingen flödesskrapning, offentliggjord bot-identitet på Reddit. Om en plattform inte sanktionerar en åtgärd, överlåter Avatorial den till dig istället för att göra det bakom din rygg.

Dina konton

OAuth, inte lösenord

Du ansluter LinkedIn och Reddit via plattformarnas egna samtyckesskärmar. Avatorial ser eller frågar aldrig efter ett plattformslösenord och återanvänder aldrig din webbläsarsession.

Tokens i ett valv

Plattformstokens lagras i Google Secret Manager, refereras — aldrig lagras — av vår databas. Att koppla bort ett konto förstör hemligheten.

Återkallningsbart när som helst

Återkalla Avatorials åtkomst från LinkedIn- eller Reddit-inställningar och det är över — publicering stoppas omedelbart; godkännandekontroller misslyckas stängt.

Din data

EU-hostad

All infrastruktur körs på Google Cloud i EU (Belgien, europe-west1): applikation, databas, medialagring, AI-bearbetning via Vertex AI i regionen.

Ditt korpus är ditt

Din skrivhistorik används endast för att bygga din egen röstprofil. Den används aldrig för att träna delade eller tredjepartsmodeller, och visas aldrig för andra kunder.

GDPR-efterlevnad

Nextarp B.V. (Rotterdam, NL) är personuppgiftsbiträdet; du förblir personuppgiftsansvarig för ditt innehåll. Självbetjäningsdataexport och borttagning av arbetsytor med ett klick i appen; inaktiva arbetsytor rensas automatiskt efter 60 dagar. Underleverantörer: Google Cloud (hosting, AI), Stripe (betalningar), Microsoft och Google (inloggning), Resend (e-post). Fullständig lista och lagringsperioder finns på integritetssidan.

Applikationssäkerhet

Klientisolering

Varje fråga är automatiskt begränsad till din organisation på datatillgångslagret — isolering injiceras av plattformen, inte ihågkommen av varje utvecklare.

Företagsinloggning

Autentisering via Microsoft Entra ID eller Google (OpenID Connect, valfri organisation). Inga lösenord lagras; inloggning utfärdar en ny session varje gång. Roller finns i applikationen, härleds aldrig från kataloggrupper.

Härdad yta

Content-Security-Policy och HSTS på varje svar, hastighetsbegränsning per användare vid generering, avvisning av korsdomänförfrågningar, signaturverifierade betalningswebhooks, uppladdningar validerade av filsignatur, krypterad transport överallt, strukturerad granskningsloggning med CSV-export.

Säkerhetsfrågor eller upplysningar: info@nextarp.com

Tillit är produkten

Läs invarianterna och testa dem sedan på ditt eget konto — gratis i 14 dagar.

Starta gratis provperiod →