Security Whitepaper

Teknisk sikkerhetsoversikt – versjon 1.1 (2026-05-01)

Dette er den åpne versjonen av vårt Security Whitepaper. For dyptgående teknisk dokumentasjon (serverkonfigurasjoner, diagrammer, pentest-sammendrag), kontakt support@lexcodex.ai — NDA kan kreves.

1. Sammendrag

LexCodex.ai er en AI-drevet juridisk analyseplattform. Denne whitepaperen beskriver vår sikkerhetsarkitektur, dataflyt, inntrengingsbeskyttelse og GDPR-mekanismer. Grunnprinsippet er zero data retention på juridisk innhold.

2. Arkitektur

Frontend: Vanilla JavaScript SPA med statiske HTML-sider. Ingen tredjepartsbiblioteker for autentisering.

Backend: PHP 8 på Apache med MySQL/PDO. Hosting via Easywebbhotell (Plesk, Sverige).

AI-lag: Anthropic. Ingen avtaletekster eller AI-svar lagres, og LexCodex bruker ikke data til modelltrening.

3. Dataflyt

Når en bruker analyserer tekst:

  1. Tekst sendes kryptert (TLS 1.3) til vår PHP-proxy
  2. Proxyen validerer sesjon, rate limit, brukerplan og CSRF
  3. Teksten sendes kryptert til Anthropic
  4. Svaret returneres til brukeren
  5. Teksten lagres ikke på serverne våre — bare telling av antall analyser og hvilket verktøy som er brukt (uten innhold, for aggregert statistikk)

4. Tenant isolation

Hver brukerkonto er isolert på databasenivå:

5. Autentisering

6. Transport og lagring

7. Inntrengingsbeskyttelse

8. GDPR-mekanismer (selvbetjening)

9. Hendelseshåndtering

10. Revisjoner og tester

Intern sikkerhetsrevisjon gjennomført april 2026 (dokumentert, omfatter P0–P3-trusler). Ekstern pentest kan arrangeres på forespørsel for bedriftskunder.

11. Underleverandører

Leverandør Formål Sted Sertifiseringer
Anthropic PBC AI (Claude API) USA / EU-routing SOC 2 Type II, ISO 27001, ISO 42001, HIPAA
Easywebbhotell Hosting (server + DB) Sverige GDPR-kompatibel
Stripe Betaling USA / Irland PCI DSS Level 1
Google reCAPTCHA, Analytics USA / EU ISO 27001/17/18

12. Transparens

LexCodex.ai er ikke selv ISO 27001- eller SOC 2-sertifisert. Vi bygger på sikkerhet gjennom standardiserte webplattformsteknikker og tredjepartssertifiserte leverandører. For bedriftskunder med krav på egen sertifisering, kontakt oss for å diskutere roadmap.

13. Kontakt

Sikkerhetshendelser: support@lexcodex.ai

Sikkerhetsrevisjon / ekstra dokumentasjon: support@lexcodex.ai

Se også: Databehandleravtale (DPA) · Personvernerklæring · Personvern & tillit