← Tillbaka
Säkerhet & efterlevnad

Byggd på förtroende, inte hype.

Dorm är byggt runt en enkel princip: bara verifierade studenter, endast data vi behöver, och tydliga rutiner kring hur den skyddas. Här förklarar vi hur vi jobbar redan idag och vart vi är på väg.

Den här sidan underhålls av teamet bakom Dorm och beskriver våra nuvarande rutiner. Certifieringar som SOC 2 och ISO 27001 kräver oberoende revision — nedan visar vi vår status och färdplan öppet.

Grunden

Verifierade studenter

Endast studenter med giltig studentmail kan skapa konto. Ingen anonym feed.

Data i EU

Personuppgifter lagras hos molnleverantörer inom EU/EES och krypteras i vila och vid överföring.

Minsta möjliga data

Vi samlar bara in det vi behöver för att leverera tjänsten. Vi säljer aldrig data.

SOC 2 Type II

På färdplanen

SOC 2 Type II är en granskning av hur ett företag hanterar säkerhet, tillgänglighet och konfidentialitet över tid. Dorm är inte certifierat idag — vi implementerar kontrollerna stegvis inför en framtida revision.

  • Formella policies för åtkomst, incidenter och leverantörer
  • Loggning och övervakning av produktionsmiljön
  • Regelbunden översyn av användaråtkomst

ISO 27001

På färdplanen

ISO 27001 är en internationell standard för ledningssystem för informationssäkerhet (ISMS). Vi använder standarden som referens när vi bygger våra rutiner, men är inte certifierade i dagsläget.

  • Riskbedömningar av data och infrastruktur
  • Klassificering av informationstillgångar
  • Rutiner för incidenthantering och kontinuitet

Rapportera en sårbarhet

Har du hittat något? Skriv till security@dorm.app. Vi svarar personligen och tackar dem som hjälper oss att göra Dorm säkrare.

security@dorm.app