Säkerhet & data
Growth OS hanterar två saker som är känsliga: åtkomsten till anslutna konton, och innehållet som ska publiceras. Här står vad som lagras, var, och hur du blir av med det.
Åtkomsttokens
När ett konto ansluts får Growth OS en åtkomsttoken från plattformen. Den lagras krypterad med AES-256-GCM och kan bara läsas av systemet självt vid publicering. Saknas krypteringsnyckeln vägrar systemet att lagra token över huvud taget, i stället för att falla tillbaka på att spara den i klartext.
Tokens skrivs aldrig till loggar. Där de behöver nämnas visas de maskerade.
Lösenord till sociala konton hanteras inte alls. All åtkomst går via plattformarnas egen inloggning, och vi ber aldrig om inloggningsuppgifter till någons konto.
Vad som sparas
- Innehållet som ska publiceras
- Text och media för inlägget, vilka kanaler det gäller och när det ska gå ut.
- Publiceringsresultat
- Plattformens svar: om inlägget gick ut, när, till vilket konto och med vilket id. Vid fel sparas felmeddelandet.
- Kontouppgifter för anslutna konton
- Kontots id och visningsnamn hos plattformen, samt när åtkomsten går ut. Behövs för att veta vart ett inlägg ska skickas.
- Grundläggande utfall
- Statistik för de inlägg systemet självt publicerat, för uppföljning.
Vad som inte sparas
- Innehåll från andra konton än de anslutna.
- Uppgifter om andra användare, följare eller besökare på plattformarna.
- Privata meddelanden.
- Lösenord till sociala konton.
Återkalla åtkomst
Den som anslutit ett konto kan koppla bort det när som helst, antingen i Growth OS eller direkt hos plattformen under inställningarna för anslutna appar. Åtkomsten upphör omedelbart och systemet kan därefter inte publicera till kontot.
Åtkomsttokens har dessutom begränsad livslängd av plattformen själv och slutar fungera av sig själva om kontot inte ansluts om.
Radering
Begäran om radering görs via sidan för dataradering eller genom att skriva till [email protected]. Vid radering tas lagrade tokens och kontouppgifter bort. Innehåll som redan publicerats på en plattform ligger kvar där tills det tas bort på plattformen, eftersom vi inte kan radera det åt dig i efterhand.
Drift
Systemet körs hos en molnleverantör inom EU, med trafik över HTTPS. Administrativa delar kräver inloggning. Den publika delen av growth-os.se innehåller ingen kunddata.