Sikkerhet og personvern
Belliq behandler gjestenavn, romnummer og betalingsstatus. Denne siden beskriver hvordan disse dataene er beskyttet.
Signerte hendelser fra Mews
Hver hendelse som kommer inn må ha riktig HMAC-SHA256-signatur for hotellet den gjelder. Uten gyldig signatur avvises den, og i drift starter ikke Belliq uten en hemmelig nøkkel satt opp.
Hvert hotell ser bare sine egne data
Isolasjonen håndheves av PostgreSQL med Row Level Security på alle hotelltabeller. Appen kobler til med en egen databaserolle som ikke kan omgå reglene.
Kryptering av tilgangsnøkler og gjestedata
Mews-tokens og utvalgte gjestefelt krypteres med Fernet (AES-128-CBC med HMAC-SHA256) før de lagres.
Innlogging
Passord lagres med Argon2id. Innlogging er begrenset mot gjetting, og en utlogget økt kan ikke brukes igjen.
SMS-lenker som utløper
Lenken i SMS-en til bakvakten er signert, gjelder i to timer og låses til den første enheten som åpner den. Den kan ikke brukes som vanlig innlogging.
Personvern
Gjestedata kan anonymiseres på forespørsel, og hvert oppslag i persondata logges i en logg som ikke kan endres i etterkant.
Feil hos eksterne tjenester
Kall til Mews, AI-modellen og SMS-leverandøren går gjennom kretsbrytere. Faller en tjeneste ut, går saken til et menneske i stedet for å bli liggende.
Kontroll med automatikken
Et nytt hotell starter i skyggemodus. Svar til gjester sjekkes mot faste regler før de sendes, og alt som handler om sikkerhet eller klager går alltid til et menneske.
Status per september 2026
- Ingen uavhengig sikkerhetsrevisjon eller penetrasjonstest er gjennomført.
- Belliq er ikke i produksjon hos noen hotell ennå. Drift er planlagt på servere i EU.
- Databehandleravtale lages sammen med hvert pilothotell.
Spørsmål om sikkerhet? Skriv til mrmaxwilliam@gmail.com.