Säkerhet i varje steg —
inte bara på marknadsföringssidan.
Vi har brutit ner hela säkerhetsbygget i sju områden — från identifiering till pengaförvaring till datalagring. Allt är granskbart, dokumenterat och följer svensk lag samt EU-direktiv.
Verifierad människa, inte ett alias
Varje säljare och budgivare bekräftar sin identitet med svenskt BankID innan första handel. Det är den enskilt viktigaste skillnaden mot bot-driven konkurrens.
- BankID via RiskSolutionsRiskSolutions är ISO 27001-certifierad och vår godkända identitetsleverantör. De är onboardade och under granskning.
- Personnummer hashasVi sparar aldrig klartext personnummer. Vi hashas vid mottag och paras med konto för dubblettkontroll.
- KYC + AML enligt EUAlla användare som överstiger transaktionsgränser går igenom utökad KYC. Vi följer EU:s 6:e AML-direktiv.
- Bläddra utan verifieringDu kan utforska marketplace utan BankID. Verifiering krävs först när du vill lista, buda eller köpa.
Mangopay håller pengarna — inte vi
Köparens pengar låses i Mangopay-escrow innan handeln startar och frigörs först när skinen är levererad och bekräftad.
- EU-licensierad e-moneyMangopay är reglerad e-money-institution under ECB:s direktiv 2009/110/EG.
- Segregerade kontonDina pengar hålls separerade från Mangopays egna medel. Vid konkurs är de skyddade av insolvensrätten.
- Inga pengar passerar osscstrade.se rör aldrig pengar. Vi instruerar bara Mangopay om release-villkoren.
- SCA / PSD2Köp över 250 kr kräver stark kundautentisering enligt PSD2. BankID eller 3-D Secure.
Vi övervakar varje trade i realtid
När Steam Trade öppnas verifierar vi varje steg mot Steams API. Vi blockerar handeln om något inte stämmer.
- Steam API-verifieringVi pollar trade-status och inventory från Steam för att bekräfta att skinet faktiskt bytte ägare.
- Inga 7-dagars trade locksVi tillåter bara skins som är fria att handla direkt. Trade-locked skins listas inte.
- Anti-scam-mönsterPhishing-länkar, falska sidor och misstänkta auktioner flaggas automatiskt och granskas av support.
- Snabb pause-funktionOm vi misstänker missbruk på ett konto pausar vi pågående handel och fryser escrow tills det är utrett.
Minimal data, maximal kontroll
Vi sparar bara det vi behöver för att handeln ska fungera. Resten ska du inte behöva bry dig om.
- Allt lagras inom EUServrar i Stockholm + Frankfurt. Inga data lämnar EU/EES — ingen Schrems II-risk.
- Kryptering i transit + vilaTLS 1.3 över hela linan. Databasfält med personuppgifter krypteras med AES-256 i vila.
- Export & raderingBegär en kopia av all din data eller radera ditt konto helt — i båda fallen klart inom 30 dagar.
- Retention enligt lagKYC-data sparas 5 år enligt AML-regelverket. Allt annat raderas när du säger till.
- SteamIDKrävs
- E-postKrävs
- BankID-hashKYC
- Transaktionslogg5 år
- IP-loggar30 dagar
- CookiesEndast nödvändiga
Tvister kan inte uppstå
BankID, Mangopay-escrow och auto-verifiering eliminerar utrymmet för genuina tvister. Levereras inte skinet kommer pengarna tillbaka automatiskt. Det enda som återstår är försök till missbruk — där konsekvenserna eskalerar snabbt.
Lag och ordning
Lagar och direktiv vi följer. Allt är granskbart — be om vår kompletta compliance-redogörelse via support.
Hittat en sårbarhet? Hör av dig.
Vi tror på ansvarsfull rapportering. Mejla oss på security@cstrade.se med detaljer — vi svarar inom 48h och håller dig uppdaterad.
- Bekräftelse inom 48h
- Vi publicerar inte ditt namn utan tillstånd
- Bug bounty efter publik lansering
6F3C E0D5 7B91 22BC 8F5E
Bli en av de första att handla tryggt.
Logga in med Steam, verifiera dig med BankID och få early access när vi öppnar.