Sikkerhed & tillid

Sikkerhed hos Arena

Hvordan Arena er designet til at beskytte transaktioner af høj værdi — fra fortrolighed ved design til en arkitektur uafhængig af en enkelt udbyder.

Sidst opdateret: 12. juni 2026

Sikkerhedsprincipper

Sikkerhed er ikke et tillægsprodukt - det former, hvordan Arena er bygget. Fire principper guider hver beslutning.

  1. 1

    Fortrolighed ved design

    Hver deltager ser kun, hvad deres rolle tillader. Intet eksponeres som standard.

  2. 2

    Mindst mulig privilegium

    Adgang til data og handlinger begrænses til det mindst nødvendige for hver rolle.

  3. 3

    Leverandøruafhængighed

    Regulerede aktiviteter gennemføres gennem godkendte partnere, så Arena aldrig er et enkelt fejlpunkt for dine midler.

  4. 4

    Beviselig ansvarlighed

    Materielle handlinger registreres i en uforanderlig revisionslinje.

Databeskyttelse

  • Kryptering under transit (TLS) for al trafik og kryptering i ro for databaser og uploadede dokumenter.
  • Hemmeligheder og legitimationsoplysninger holdes i miljøisoleret konfiguration, aldrig i kildetekst.
  • Adgangskoder gemmes kun som stærke envejs-hashes.
  • Uploadede dokumenter opbevares i adgangskontrolleret objektlagring, adskilt fra transaktionsmetadata.

Autentificering & adgang

  • Adgangskodeløse, enkeltformåls links til kontoløse deltagere — begrænset til én transaktion og én rolle.
  • Engangskoder og magiske links til sikker login.
  • Beskyttelse mod bots og misbrug (Cloudflare Turnstile) på offentlige og autentificeringsendepunkter.
  • Rollebaseret autorisation kontrolleres ved hver anmodning, server-side.

Betalingssikkerhed

Arena bliver aldrig forvalter af dine penge. Midlerne holdes og flyttes af en reguleret betalingsinfrastruktur partner. Arena orkestrerer transaktionen; den regulerede partner udfører den regulerede aktivitet.

Hvorfor dette betyder noget

Adskillelse af koordinering fra forvaltning betyder, at dine midler er beskyttet af en licenseret institution, og en fejl i det ene lag aldrig kompromitterer det andet.

Pålidelighed & overvågning

  • Kontinuerlig fejlovervågning og alarmering sikrer, at problemer er synlige og løses hurtigt.
  • En apends-only revisions tidslinje registrerer hver materiel handling for sporbarhed.
  • Sikkerhedskopier og gendannelsesprocedurer beskytter mod datatab.

Ansvarlig offentliggørelse

Har du fundet en sårbarhed? Vi byder ansvarlig offentliggørelse velkommen. E-mail til info@tryarena.tech med detaljer, og vi vil anerkende og undersøge hurtigt.

Questions about this document? Our team is here to help.

info@tryarena.tech