Hoppa till innehållet
ParkKey
Trust Center

Säkerhet, integritet och ansvar — transparent.

Den här sidan underhålls av ParkKey och beskriver aktiva säkerhets- och integritetskontroller i produkten. Den är inte en oberoende certifiering. Certifikat och avtal (DPA) tillhandahålls på begäran för kommun- och operatörskunder.

Aktiva kontroller

Så skyddas data i produkten

Krypterad transport

All trafik till appen serveras över HTTPS/TLS via Cloudflare edge.

Autentisering

E-post/lösenord och Google sign-in via Supabase Auth. Sessioner är korta och förnyas löpande.

Row-Level Security

Databasen använder Postgres RLS. Varje förfrågan valideras mot användarens identitet — inte enbart av UI:t.

Minsta behörighet

Server-funktioner kör som inloggad användare via bearer-token. Priviligierade nycklar används endast i verifierade serverpath:ar.

Audit-logg

Priviligierade händelser skrivs via public.log_audit_event och kan inte muteras av vanliga användare.

Felövervakning

SSR-fel fångas globalt och rapporteras via Lovable error reporting; användare ser en säker fallback-sida.

Insyn för kommun och partner

Kontrollerbart, transparent och pilotredo

Kommun

Kommunen bestämmer reglerna, rullar ut parkeringszoner stegvis och får en pilotstatusrapport. Ingen produktionsdata delas innan avtal är på plats.

Läs mer för kommuner

Partner

Belöningar kopplas endast till verifierade aktiviteter. Varje utbetalningsspår kan granskas i Trust Engine-loggen utan att exponera individers resmönster.

Partneröversikt

Verifieringskedja

Varje parkeringsstart, utmaning och ParkCoin skapar en loggad händelse. Både kommun och partner kan få en anonymiserad sammanställning.

Trust Engine-admin
Delat ansvar

Vem ansvarar för vad

ParkKey

  • Applikationskod, RLS-policyer och konfiguration
  • Säker deploy-pipeline och versionering
  • Publikationssignaler (Trust Center, Privacy, security.txt)

Plattform (Lovable Cloud / Supabase / Cloudflare)

  • Managerad Postgres, Auth och Edge-runtime
  • Nätverksskydd och certifikathantering
  • Backup- och infrastrukturunderhåll

Kund / kommun / operatör

  • Skydda inloggningsuppgifter och MFA där tillgängligt
  • Utse behöriga roller inom sin organisation
  • Rapportera misstänkt aktivitet skyndsamt
Rapportera

Coordinated disclosure

Har du hittat en potentiell sårbarhet? Vi tackar för ansvarsfull rapportering. Kontakta security@parkkey.io med en beskrivning, steg för att reproducera och eventuell PoC. Vi bekräftar mottagande inom 3 arbetsdagar och håller dig uppdaterad genom processen. Testa aldrig mot annans data, försök inte kringgå åtkomstkontroller mot verkliga användare, och undvik denial-of-service-tester.

Senast granskad: 2026-08-22. Uppdateras löpande när kontroller ändras.