Sikkerhed hos Arena
Hvordan Arena er designet til at beskytte transaktioner af høj værdi — fra fortrolighed ved design til en arkitektur uafhængig af en enkelt udbyder.
Sidst opdateret: 12. juni 2026
Sikkerhedsprincipper
Sikkerhed er ikke et tillægsprodukt - det former, hvordan Arena er bygget. Fire principper guider hver beslutning.
- 1
Fortrolighed ved design
Hver deltager ser kun, hvad deres rolle tillader. Intet eksponeres som standard.
- 2
Mindst mulig privilegium
Adgang til data og handlinger begrænses til det mindst nødvendige for hver rolle.
- 3
Leverandøruafhængighed
Regulerede aktiviteter gennemføres gennem godkendte partnere, så Arena aldrig er et enkelt fejlpunkt for dine midler.
- 4
Beviselig ansvarlighed
Materielle handlinger registreres i en uforanderlig revisionslinje.
Databeskyttelse
- Kryptering under transit (TLS) for al trafik og kryptering i ro for databaser og uploadede dokumenter.
- Hemmeligheder og legitimationsoplysninger holdes i miljøisoleret konfiguration, aldrig i kildetekst.
- Adgangskoder gemmes kun som stærke envejs-hashes.
- Uploadede dokumenter opbevares i adgangskontrolleret objektlagring, adskilt fra transaktionsmetadata.
Autentificering & adgang
- Adgangskodeløse, enkeltformåls links til kontoløse deltagere — begrænset til én transaktion og én rolle.
- Engangskoder og magiske links til sikker login.
- Beskyttelse mod bots og misbrug (Cloudflare Turnstile) på offentlige og autentificeringsendepunkter.
- Rollebaseret autorisation kontrolleres ved hver anmodning, server-side.
Betalingssikkerhed
Arena bliver aldrig forvalter af dine penge. Midlerne holdes og flyttes af en reguleret betalingsinfrastruktur partner. Arena orkestrerer transaktionen; den regulerede partner udfører den regulerede aktivitet.
Hvorfor dette betyder noget
Adskillelse af koordinering fra forvaltning betyder, at dine midler er beskyttet af en licenseret institution, og en fejl i det ene lag aldrig kompromitterer det andet.
Pålidelighed & overvågning
- Kontinuerlig fejlovervågning og alarmering sikrer, at problemer er synlige og løses hurtigt.
- En apends-only revisions tidslinje registrerer hver materiel handling for sporbarhed.
- Sikkerhedskopier og gendannelsesprocedurer beskytter mod datatab.
Ansvarlig offentliggørelse
Har du fundet en sårbarhed? Vi byder ansvarlig offentliggørelse velkommen. E-mail til info@tryarena.tech med detaljer, og vi vil anerkende og undersøge hurtigt.
Related documents
Questions about this document? Our team is here to help.
