Säkerhet, integritet och ansvar — transparent.
Den här sidan underhålls av ParkKey och beskriver aktiva säkerhets- och integritetskontroller i produkten. Den är inte en oberoende certifiering. Certifikat och avtal (DPA) tillhandahålls på begäran för kommun- och operatörskunder.
Så skyddas data i produkten
Krypterad transport
All trafik till appen serveras över HTTPS/TLS via Cloudflare edge.
Autentisering
E-post/lösenord och Google sign-in via Supabase Auth. Sessioner är korta och förnyas löpande.
Row-Level Security
Databasen använder Postgres RLS. Varje förfrågan valideras mot användarens identitet — inte enbart av UI:t.
Minsta behörighet
Server-funktioner kör som inloggad användare via bearer-token. Priviligierade nycklar används endast i verifierade serverpath:ar.
Audit-logg
Priviligierade händelser skrivs via public.log_audit_event och kan inte muteras av vanliga användare.
Felövervakning
SSR-fel fångas globalt och rapporteras via Lovable error reporting; användare ser en säker fallback-sida.
Kontrollerbart, transparent och pilotredo
Kommun
Kommunen bestämmer reglerna, rullar ut parkeringszoner stegvis och får en pilotstatusrapport. Ingen produktionsdata delas innan avtal är på plats.
Läs mer för kommunerPartner
Belöningar kopplas endast till verifierade aktiviteter. Varje utbetalningsspår kan granskas i Trust Engine-loggen utan att exponera individers resmönster.
PartneröversiktVerifieringskedja
Varje parkeringsstart, utmaning och ParkCoin skapar en loggad händelse. Både kommun och partner kan få en anonymiserad sammanställning.
Trust Engine-adminVem ansvarar för vad
ParkKey
- Applikationskod, RLS-policyer och konfiguration
- Säker deploy-pipeline och versionering
- Publikationssignaler (Trust Center, Privacy, security.txt)
Plattform (Lovable Cloud / Supabase / Cloudflare)
- Managerad Postgres, Auth och Edge-runtime
- Nätverksskydd och certifikathantering
- Backup- och infrastrukturunderhåll
Kund / kommun / operatör
- Skydda inloggningsuppgifter och MFA där tillgängligt
- Utse behöriga roller inom sin organisation
- Rapportera misstänkt aktivitet skyndsamt
Coordinated disclosure
Har du hittat en potentiell sårbarhet? Vi tackar för ansvarsfull rapportering. Kontakta security@parkkey.io med en beskrivning, steg för att reproducera och eventuell PoC. Vi bekräftar mottagande inom 3 arbetsdagar och håller dig uppdaterad genom processen. Testa aldrig mot annans data, försök inte kringgå åtkomstkontroller mot verkliga användare, och undvik denial-of-service-tester.
Senast granskad: 2026-08-22. Uppdateras löpande när kontroller ändras.