De flesta verktyg lägger sin säkerhetsberättelse i användarvillkoren. Vi lägger vår i databasbegränsningar och kodvägar som inte kan konfigureras bort.
Dessa är arkitektoniska egenskaper hos produkten. Ingen plan, inställning eller administratörsbehörighet ändrar dem.
Publicering kräver ett uttryckligt godkännande registrerat på det specifika inlägget, och publiceringskoden återverifierar det vid sändningstillfället. Det finns inget autoläge för inlägg — inte dolt, inte endast för företag. Det existerar inte.
Endast du kan godkänna eller publicera till dina personliga konton. Databasschemat kan inte uttrycka en roll som ger någon annan den makten — tabellen som länkar roller till konton har helt enkelt ingen väg till personliga identiteter.
Företagssidor använder rollbaserat godkännande (Utkastare / Godkännare / Sidadministratör). Varje godkännande, publicering, rolländring och kontokoppling skriver en granskningspost.
Endast officiella OAuth API:er. Ingen cookie-baserad autentisering, ingen webbläsarautomatisering, ingen flödesskrapning, offentliggjord bot-identitet på Reddit. Om en plattform inte sanktionerar en åtgärd, överlåter Avatorial den till dig istället för att göra det bakom din rygg.
Du ansluter LinkedIn och Reddit via plattformarnas egna samtyckesskärmar. Avatorial ser eller frågar aldrig efter ett plattformslösenord och återanvänder aldrig din webbläsarsession.
Plattformstokens lagras i Google Secret Manager, refereras — aldrig lagras — av vår databas. Att koppla bort ett konto förstör hemligheten.
Återkalla Avatorials åtkomst från LinkedIn- eller Reddit-inställningar och det är över — publicering stoppas omedelbart; godkännandekontroller misslyckas stängt.
All infrastruktur körs på Google Cloud i EU (Belgien, europe-west1): applikation, databas, medialagring, AI-bearbetning via Vertex AI i regionen.
Din skrivhistorik används endast för att bygga din egen röstprofil. Den används aldrig för att träna delade eller tredjepartsmodeller, och visas aldrig för andra kunder.
Nextarp B.V. (Rotterdam, NL) är personuppgiftsbiträdet; du förblir personuppgiftsansvarig för ditt innehåll. Självbetjäningsdataexport och borttagning av arbetsytor med ett klick i appen; inaktiva arbetsytor rensas automatiskt efter 60 dagar. Underleverantörer: Google Cloud (hosting, AI), Stripe (betalningar), Microsoft och Google (inloggning), Resend (e-post). Fullständig lista och lagringsperioder finns på integritetssidan.
Varje fråga är automatiskt begränsad till din organisation på datatillgångslagret — isolering injiceras av plattformen, inte ihågkommen av varje utvecklare.
Autentisering via Microsoft Entra ID eller Google (OpenID Connect, valfri organisation). Inga lösenord lagras; inloggning utfärdar en ny session varje gång. Roller finns i applikationen, härleds aldrig från kataloggrupper.
Content-Security-Policy och HSTS på varje svar, hastighetsbegränsning per användare vid generering, avvisning av korsdomänförfrågningar, signaturverifierade betalningswebhooks, uppladdningar validerade av filsignatur, krypterad transport överallt, strukturerad granskningsloggning med CSV-export.
Säkerhetsfrågor eller upplysningar: info@nextarp.com
Läs invarianterna och testa dem sedan på ditt eget konto — gratis i 14 dagar.
Starta gratis provperiod →