Säkerhetspolicy v1.0 — mars 2026
1. Våra säkerhetsåtaganden
SIBSTIL DOORS SRL åtar sig följande säkerhetsstandarder för Typiq:
- Inbyggd säkerhet: Appen använder contextIsolation och sandboxad rendering (bästa praxis för Electron-säkerhet). nodeIntegration är avstängt. All IPC-kommunikation går via contextBridge.
- Ingen onödig datainsamling: Appen samlar inte in och skickar inte några personuppgifter vid offlineanvändning.
- Endast lokala data: Framstegsdata och inställningar sparas lokalt i användarens profilkatalog.
- Endast HTTPS: All nätverkskommunikation från appen och webbplatsen sker via HTTPS med giltiga certifikat.
- Hantering av beroenden: Vi bevakar tredjepartsberoenden (Electron, Node.js-paket) för kända sårbarheter med automatiserade verktyg.
- Period för säkerhetsuppdateringar: Minst 3 år från köpdatumet för dig som har en personlig licens.
2. Versioner som stöds
| Version | Status | Säkerhetsuppdateringar |
|---|---|---|
| 1.x (aktuell) | ✅ Aktiv | Ja — fullt stöd |
| Framtida versioner | Meddelas senare | Ja |
Vi rekommenderar starkt att du alltid använder den senaste versionen av Typiq, så att du har de senaste säkerhetsfixarna.
3. Policy för rapportering av sårbarheter
Vi välkomnar ansvarsfull rapportering av säkerhetsbrister. Om du hittar ett säkerhetsproblem i Typiq, följ processen nedan.
[SECURITY] Typiq vulnerability report
Ta med följande i din rapport:
- Beskrivning av sårbarheten
- Vilken Typiq-version som berörs
- Operativsystem och version
- Steg för att återskapa problemet
- Bedömning av möjliga konsekvenser (om du känner till dem)
- Dina kontaktuppgifter (för uppföljning)
4. Vår hanteringsprocess
| Tidsram | Åtgärd |
|---|---|
| Inom 48 timmar | Bekräftelse på att vi tagit emot din rapport |
| Inom 7 dagar | Första bedömning och klassificering av allvarlighetsgrad |
| Inom 30 dagar | Utveckling och test av fix (kritiska sårbarheter prioriteras) |
| Inom 45 dagar | Släpp av åtgärdad version och offentliggörande (samordnat med den som rapporterat) |
Vi ber dig:
- Att inte offentliggöra sårbarheten innan vi har släppt en fix (samordnad rapportering)
- Att inte utnyttja sårbarheten mer än vad som behövs för ett proof of concept
- Att inte komma åt eller ändra användardata
Vi vidtar inga rättsliga åtgärder mot säkerhetsforskare som agerar i god tro och följer den här policyn.
5. Hantering av säkerhetsincidenter (CRA art. 14)
I enlighet med EU:s cyberresiliensakt (förordning 2024/2847) och tillämplig rumänsk cybersäkerhetslagstiftning:
- Security incidents affecting Typiq will be reported to DNSC (Directoratul Național de Securitate Cibernetică) within 24 timmar of discovery.
- Affected users will be notified within 72 timmar of a breach confirmed to affect their data, in accordance with GDPR Art. 33-34.
- En detaljerad incidentrapport lämnas inom 30 dagar efter incidenten.
6. Kända säkerhetsaspekter
Tänk på följande:
- Licensfil: The license file (
license.json) is stored in your user profile directory. Do not manually modify this file. Unauthorized modification may result in license deactivation. - macOS Gatekeeper: appen är signerad med ett Apple Developer ID och notariserad av Apple. Gatekeeper öppnar den utan varning vid första start.
- Windows SmartScreen: Installationsprogrammet är digitalt signerat av SIBSTIL DOORS SRL (Microsoft Trusted Signing). Om SmartScreen fortfarande visar ett ryktesmeddelande för en ny version, kontrollera att utgivaren är SIBSTIL DOORS SRL och klicka på "Mer information" → "Kör ändå".
- Internetanslutning: Appen behöver internet endast för licensaktivering. Vanlig användning fungerar helt offline.
7. Tredjepartsberoenden
Typiq använder följande större open source-komponenter. Vi bevakar säkerhetsmeddelanden för dem:
| Komponent | Syfte | Säkerhetsövervakning |
|---|---|---|
| Electron v33 | Ramverk för skrivbordsappar | GitHub Security Advisories |
| Node.js v22 | Körmiljö | Node.js Security Releases |
| node-machine-id | Hårdvarufingeravtryck | npm audit |
8. Kontakt
Security reports: support@typiq-app.com
Subject line: [SECURITY] Typiq vulnerability report
SIBSTIL DOORS SRL, Sibiu, România
9. Uppdateringar av den här policyn
Policyn ses över och uppdateras minst en gång om året, eller efter varje betydande säkerhetsincident. Den aktuella versionen finns alltid på typiq-app.com/security.