# Sikkerhed & adgangsstyring

> Udvalgte resultater, der demonstrerer denne ydelse.

- [Har designet et system til at skifte organisationskontekst med client‑localStorage og server‑side cookie‑spejling, så brugere kan agere som administrerede organisationer under håndhævelse af least‑privilege‑autorisation.](https://software.engineer.company/da/portfolio/designed-an-organization-context-switching-system-with-client-59/)
- [Har bygget e‑mail som en kapabilitet i platformen — tre udbydere med failover, delivery‑webhooks, logning af afsendelse og levering, templating og kampagner — bag et opstartstjek, der ikke booter uden en af dem.](https://software.engineer.company/da/portfolio/built-email-as-a-platform-capability-with-failover-62/)
- [Har hærdet applikationen med nonce‑baseret CSP, HSTS, SameSite‑cookies, least‑privilege‑databaseroller og server‑side‑genkontrol af rettigheder.](https://software.engineer.company/da/portfolio/hardened-the-application-with-nonce-based-csp-hsts-77/)
- [Har bygget betalings- og rettighedslaget — Stripe side om side med Apple og Google in‑app purchase — så directory, søgning og eksport spærres af en adgangsmodel på 11 tabeller, der tjekkes på serveren.](https://software.engineer.company/da/portfolio/built-the-payments-and-entitlements-layer-96/)
- [Har bygget fail‑closed misbrugskontroller — 22 Redis‑baserede rate limiters, Cloudflare Turnstile, idempotens på requests og en origin‑lås — så platformen afviser bots og floods i stedet for at stole på sine kaldere.](https://software.engineer.company/da/portfolio/built-fail-closed-abuse-controls-and-rate-limiting-100/)
- [Har bygget ejerskabskrav på virksomheder fra ende til anden — en bruger gør krav på en virksomhed, en administrator afgør sagen, og en godkendelse omskriver den autorisationsgraf, der afgør, hvem der må redigere hvad.](https://software.engineer.company/da/portfolio/built-company-ownership-claims-end-to-end-103/)
- [Har nået den halvdel af beskedkernen, applikationen aldrig havde brugt — backupoverførsel, forsvindende beskeder, redigering og gensendelse af beskeder, verificerede invitationer, proxyer og krypteringspolitik — og har drevet hver test mod det rigtige bibliotek uden mocks.](https://software.engineer.company/da/portfolio/reached-the-unused-half-of-the-messaging-core-161/)

<https://software.engineer.company/da/services/security-access/>
