Sikkerhet på Arena
Hvordan Arena er designet for å beskytte høyverdige transaksjoner — fra konfidensialitet ved design til en arkitektur uavhengig av enhver enkelt leverandør.
Sist oppdatert: 12. juni 2026
Sikkerhetsprinsipper
Sikkerhet er ikke en funksjon som legges til etterpå — det former hvordan Arena bygges. Fire prinsipper styrer hver beslutning.
- 1
Konfidensialitet ved design
Hver deltaker ser bare det deres rolle tillater. Ingenting avsløres som standard.
- 2
Minst privilegium
Tilgang til data og handlinger begrenses til det minimum som trengs for hver rolle.
- 3
Leverandøruavhengighet
Regulerte aktiviteter gjennomføres gjennom godkjente partnere, slik at Arena aldri er et enkelt feilpunkt for dine midler.
- 4
Verifiserbar ansvarlighet
Vesentlige handlinger blir registrert i en uforanderlig revisjonstidslinje.
Databeskyttelse
- Kryptering under transport (TLS) for all trafikk, og kryptering i ro for databaser og opplastede dokumenter.
- Hemmeligheter og legitimasjon holdes i miljø-isolert konfigurasjon, aldri i kildekode.
- Passord lagres kun som sterke enveis-hasher.
- Opplastede dokumenter befinner seg i tilgangskontrollert objektlagring, adskilt fra transaksjonsmetadata.
Autentisering og tilgang
- Passordløse, engangslenker for kontoløse deltakere — begrenset til én transaksjon og én rolle.
- Engangskoder og magiske lenker for sikker innlogging.
- Bot- og misbrukbeskyttelse (Cloudflare Turnstile) på offentlige og autentiseringsendepunkter.
- Rollebasert autorisasjon sjekkes på hver forespørsel, server-side.
Betalingssikkerhet
Arena blir aldri en forvalter av pengene dine. Midler holdes og flyttes av en regulert betalingsinfrastrukturpartner. Arena organiserer transaksjonen; den regulerte partneren utfører den regulerte aktiviteten.
Hvorfor dette er viktig
Å skille koordinering fra forvaring betyr at midlene dine beskyttes av en lisensiert institusjon, og en svikt i ett lag aldri kompromitterer det andre.
Pålitelighet & overvåking
- Kontinuerlig feilovervåking og varsling holder problemer synlige og raske å løse.
- En append-only revisjonstidslinje registrerer alle vesentlige handlinger for sporbarhet.
- Sikkerhetskopier og gjenopprettingsprosedyrer beskytter mot datatap.
Ansvarlig avsløring
Har du funnet en sårbarhet? Vi ønsker ansvarlig avsløring. Send en e-post til info@tryarena.tech med detaljer, og vi vil bekrefte og undersøke raskt.
Related documents
Questions about this document? Our team is here to help.
