Où le service est hébergé
Deux centres de données indépendants, alignés sur la norme ISO 27001, avec alimentation redondante, protection incendie et plusieurs connexions fibre/FAI pour la redondance internet. Aucun élément du service suédois ne dépend d'un site unique.

Sécurisé par défaut
- Sécurité X.509, gérée par fiskaly
Chiffrement TLS sur chaque requête. La sécurité par certificat X.509 vers le système de contrôle suédois est entièrement gérée par fiskaly en arrière-plan — aucune requête n'atteint le système sans authentification.
- Pare-feu applicatifs
En plus de la protection réseau standard, un filtrage au niveau des données, et pas seulement du périmètre.
- Chaque requête journalisée
Journalisée à des fins d'audit, avec un trafic entièrement surveillé 24h/24 par un prestataire de sécurité externe.
- Audits externes annuels
Portant à la fois sur les pratiques opérationnelles et sur la sécurité — le même audit qui maintient notre certification SKVFS 2020:9 à jour.
Certifié, et recertifié
Nous exploitons deux clusters SaaS indépendants et certifiés : un pour la norme SKVFS 2020:9 (la norme en vigueur, pour laquelle nous avons été le premier prestataire certifié, en novembre 2024) et un second, distinct, qui prend toujours en charge l'ancienne norme 2009:2. (Ce que ces normes exigent concrètement de votre POS est détaillé sur la page Déclaration de TVA → — ici, il s'agit de la façon dont nous sommes construits pour y répondre.)

Exploitation et support
Notre page de statut se met à jour automatiquement à partir du monitoring synthétique et est intégrée à PagerDuty — vous pouvez vous y abonner directement plutôt que d'attendre de nos nouvelles. Le support est assuré 24h/24 et 7j/7 pour les incidents d'exploitation, par une équipe aussi à l'aise avec une question de conformité SKV qu'avec une question technique.

Éprouvé à grande échelle
53M+
Transactions suédoises par an
99,999%
Disponibilité
35 000
Caisses connectées chaque jour
Questions fréquentes
Chaque année, par un auditeur externe, sur les pratiques opérationnelles comme sur la sécurité — ce n'est pas une certification obtenue une fois pour toutes puis oubliée.
Les deux centres de données fonctionnent en actif/actif, et non en actif/passif — le basculement fait partie du fonctionnement normal, ce n'est pas un plan de reprise que l'on espère ne jamais utiliser.
