Security Whitepaper

Teknisk säkerhetsöversikt – version 1.1 (2026-04-22)

Detta är den öppna versionen av vårt Security Whitepaper. För djuplodande teknisk dokumentation (serverkonfigurationer, diagram, pentest-sammanfattningar), kontakta support@lexcodex.ai — NDA kan krävas.

1. Sammanfattning

LexCodex.ai är en AI-driven juridisk analysplattform. Denna whitepaper beskriver vår säkerhetsarkitektur, dataflöden, intrångsskydd och GDPR-mekanismer. Grundprincipen är zero data retention på juridiskt innehåll.

2. Arkitektur

Frontend: Vanilla JavaScript SPA med statiska HTML-sidor. Inga tredjepartsbibliotek för autentisering.

Backend: PHP 8 på Apache med MySQL/PDO. Hosting via Easywebbhotell (Plesk, Sverige).

AI-lager: Anthropic. Inga avtalstexter eller AI-svar lagras, och LexCodex använder inte data för modellträning.

3. Dataflöde

När en användare analyserar text:

  1. Text skickas krypterat (TLS 1.3) till vår PHP-proxy
  2. Proxyn validerar session, rate limit, användarplan och CSRF
  3. Texten skickas krypterat till Anthropic
  4. Svaret returneras till användaren
  5. Texten sparas inte på våra servrar — bara räkning av antal analyser och vilket verktyg som använts (utan innehåll, för aggregerad statistik)

4. Tenant isolation

Varje användarkonto är isolerat på databasnivå:

5. Autentisering

6. Transport och lagring

7. Intrångsskydd

8. GDPR-mekanismer (självbetjäning)

9. Incidenthantering

10. Revisioner och tester

Intern säkerhetsaudit genomförd april 2026 (dokumenterad, omfattar P0–P3-hot). Extern pentest kan arrangeras på begäran för företagskunder.

11. Underleverantörer

Leverantör Syfte Plats Certifieringar
Anthropic PBC AI (Claude API) USA / EU-routing SOC 2 Type II, ISO 27001, ISO 42001, HIPAA
Easywebbhotell Hosting (server + DB) Sverige GDPR-kompatibel
Stripe Betalning USA / Irland PCI DSS Level 1
Google reCAPTCHA, Analytics USA / EU ISO 27001/17/18

12. Transparens

LexCodex.ai är inte självt ISO 27001- eller SOC 2-certifierat. Vi bygger på säkerhet genom standardiserade webbplattformstekniker och tredjepartscertifierade leverantörer. För företagskunder med krav på egen certifiering, kontakta oss för att diskutera roadmap.

13. Kontakt

Säkerhetsincidenter: support@lexcodex.ai

Säkerhetsrevision / extra dokumentation: support@lexcodex.ai

Se även: Personuppgiftsbiträdesavtal (DPA) · Integritetspolicy · Dataskydd & Förtroende