Login

Gennemsigtighedscenter

Sikker, compliant og gennemsigtig af design.

Betalinger

Adskilte midler

Vi holder kundemidler på separate klientkonti. Dine penge blandes aldrig med vores eller andre kunders.

Vi rører ikke pengene

Betalinger flyder gennem licenserede partnere. Qualy faciliterer, men opbevarer eller flytter aldrig dine midler direkte.

Globale licenserede partnere

Vi arbejder kun med betalingsudbydere, der er regulerede og licenserede i deres jurisdiktioner.

Hurtige overførsler

Så snart midlerne er clearet, overfører vi dem til skoler eller agenter. Ingen unødvendige forsinkelser. Minimerer risiko og påvirkning i tilfælde af brud.

Gennemsigtigt betalingsflow

Hver betaling har et komplet revisionsspor. Du kan spore, hvornår den blev betalt, clearet og overført.

PCI DSS-compliance

Kortdata håndteres kun af PCI DSS-kompatible udbydere.

Vi gemmer ikke kortdata

Vi gemmer aldrig kortoplysninger i vores systemer. Alle følsomme data håndteres af vores partnere.

Beskyttelse mod tilbageførsler

Vi har systemer til at håndtere tilbageførsler og tvister effektivt, hvilket minimerer påvirkningen for skoler og agenter.

Prioritet på ansvarsoverdragelse

Hvor det er muligt, bruger vi 3D Secure og andre foranstaltninger for at sikre, at ansvaret for svigagtige transaktioner overføres til kortudstederen, hvilket beskytter vores kunder mod potentielle tab.

Teknologi

Hosted på Google Cloud

Vi opererer på Google Clouds sikre infrastruktur med klassens bedste oppetid og sikkerhed.

Kryptering i hvile

Alle kundedata er krypteret i hvile ved hjælp af stærke krypteringsstandarder.

Databeskyttelse under overførsel, HSTS og TLS 1.2+

Vi gennemtvinger HTTPS med HSTS og bruger TLS 1.2+ end-to-end til sikker kommunikation.

SLSA Niveau 3

Vores build-systemer følger SLSA 3-standarder, der beskytter mod manipulation og angreb på forsyningskæden.

Isolerede kundedata

Hver kundes data er isoleret. Ingen datalækage mellem skoler, agenter eller brugere.

Always-on firewalls

Vi bruger flere lag af firewalls til at beskytte vores infrastruktur.

24/7 overvågning

Vores infrastruktur overvåges 24/7 for oppetid, uregelmæssigheder og potentielle trusler.

DDoS-beskyttelse

Vi bruger beskyttelse på platformsniveau til at forsvare os mod DDoS og andre almindelige angreb.

Zero Standing Privileges (ZSP)

Vores systemer bruger ZSP, hvilket betyder, at ingen har permanent adgang til produktionsmiljøer. Adgang gives kun, når det er nødvendigt, og logges.

Strikd DMARC-politik

Vi håndhæver en "reject"-politik på DMARC for at forhindre levering af forfalskede e-mails.

DNSSEC aktiveret

DNSSEC er aktiveret på vores hoveddomæner, hvilket sikrer, at DNS-forespørgsler er verificerede og modstandsdygtige over for manipulation.

Overvågning af e-mail-levering

Omdømme og levering af udgående e-mails overvåges løbende for at undgå problemer med manglende fakturaer eller betalingslinks.

Isolering af e-mail-levering

Vi isolerer transaktionelle e-mails fra marketing eller intern kommunikation for at reducere risikoen for omdømme.

Beskyttelse mod brute force

Vi har foranstaltninger til at forhindre brute force-angreb på brugerkonti, herunder hastighedsbegrænsning og kontolåsning. Vores autentificeringssystem leveres af Google.

Beskyttelse mod ondsindede payloads

Alle payloads scannes og renses for at forhindre exploits som XSS, SQL-injektion og andre almindelige sårbarheder.

Subdomæne-isolering

Vores subdomæner er isoleret direkte med browseren, hvilket forhindrer indstilling af cookies fra ondsindede subdomæner og styrker vores sikkerhed mod cookie-tossing-angreb.

Validering af sikkerhedsudbydere

Vores domæne valideres af store sikkerhedsudbydere som Norton, McAfee og Google Safe Browsing for at sikre, at vi genkendes som et betroet websted.

Mennesker

Rollebaseret adgang

Vores teammedlemmer ser kun det, de har brug for, for at udføre deres arbejde. Ingen bred adgang gives.

Baggrundstjek

Alle teammedlemmer, der håndterer følsomme systemer, gennemgår baggrundstjek.

Sikkerhedstræning

Hele teamet gennemfører regelmæssige sikkerheds- og compliance-træningssessioner.

To-faktor-autentificering (2FA)

2FA er obligatorisk for alle interne systemer og er tilgængelig for alle brugere på platformen.

Princip om mindste privilegium

Vi følger princippet om mindste privilegium, hvilket sikrer, at teammedlemmer kun har adgang til det, de har brug for.

Compliance

Opererer kun med licenserede partnere

Selvom Qualy ikke har en finansiel licens, er vores partnere fuldt licenserede og compliant.

Tilpasset lokal regulering

Vi tilpasser os reglerne i hver region — som BACEN-regler i Brasilien eller AML-love i Australien — gennem vores partnere og med vores egne kontroller.

Revisionsklare logs

Alle betalinger og systemhandlinger logges med tidsstempel for at være klar til revision.

Kundekendskab (CDD)

Vi udfører CDD på alle kunder for at sikre overholdelse af lokale regler.

GDPR-compliance

Vi følger GDPR-principperne og sikrer, at databeskyttelse og brugerrettigheder respekteres.

Specifik compliance for Brasilien

Vi overholder brasilianske regler, herunder LGPD og BACEN-regler for betalingshåndtering.

Specifik compliance for Australien

Vi overholder australske regler, herunder AML/CTF-loven og Privacy Act. Transaktioner overvåges og rapporteres til AUSTRAC gennem vores betalingspartnere.

SCA-compliance (Strong Customer Authentication)

Vi overholder SCA-kravene ved at implementere 2FA og andre foranstaltninger.

Operationer

Model for delt sikkerhedsansvar

Vi deler sikkerhedsansvaret med dig, vores leverandører og vores partnere, hvilket sikrer en omfattende tilgang til sikkerhed.

Klar til katastrofeberedskab

Vi bruger køer, backups og replikering for at sikre, at platformen hurtigt kan komme sig efter problemer.

Automatiseret failover

Hvis noget fejler, skifter systemerne til backups uden at afbryde tjenesten for brugeren.

Pålidelige beskedkøer

Alle betalinger og processer sættes i kø og prøves igen sikkert i tilfælde af fejl.

Regelmæssige backups

Vi tager regelmæssige backups af alle kritiske data, så vi hurtigt kan gendanne, hvis det er nødvendigt.

Release freeze-vinduer

Vi har planlagte release freeze-vinduer for at minimere risikoen i kritiske perioder.

Fejlsporing og alarmer

Vi bruger avanceret fejlsporing og alarmer til at opdage problemer, før de påvirker brugerne.

Incident response plan

Vi ved, hvem vi skal ringe til, hvad vi skal gøre, og hvordan vi skal kommunikere i tilfælde af hændelser. Vores incident response plan er klar og testet.

Gennemsigtighed

Gennemsigtighed over for kunden

Vi skjuler aldrig, hvem vores partnere er — vi tror på, at gennemsigtighed opbygger tillid.

Åben kommunikation

Vi kommunikerer åbent om hændelser, nedbrud og ændringer, der påvirker kunderne.

Offentlig statusside

Vores statusside viser systemets sundhed i realtid, hændelser og vedligeholdelsesopdateringer.

Klare priser

Vores priser er ligetil, uden skjulte gebyrer eller overraskelser.

Forlad når du vil

Vi binder dig ikke med kontrakter. Du kan forlade os når som helst, uden spørgsmål.

Automatiser betalingen af dine studieafgifter og provisioner.

Qualy blev skabt til at hjælpe med at indsamle betalinger for udvekslingsbureauer. Hjælper gymnasier, skoler og udvekslingsbureauer af alle størrelser.

  • Start med en uforpligtende pilot
  • Implementering og træning inkluderet
  • Gennemsigtige gebyrer