governance

System Security

Technical details of how BodyFit secures our platform, infrastructure, and user data against unauthorised access and threats.

v1.0 Updated 4 Aug 2026

Infrastructure Security

BodyFit runs on secure cloud infrastructure. Data in transit is encrypted using TLS. Access to infrastructure is restricted and authenticated. We apply security patches and updates promptly and monitor for threats. Our hosting provider maintains industry-standard physical and network security.

Application Security

Our application follows secure coding practices: input validation, output encoding, access control on every request, and protection against common vulnerabilities (OWASP Top 10). Authentication uses secure tokens. Sensitive operations require re-authentication or admin role.

Data Protection

User data is stored securely with access controls. Sensitive data fields are protected. Row-level security ensures users can only access their own data. Admin access is logged and audited. Account deletion permanently removes personal data within 30 days.

Monitoring & Detection

We monitor our systems for security events, unusual access patterns, and potential threats. Alerts are triaged and investigated. Our audit trails support forensic analysis if needed. See our Audit & Assurance page.

Related Pages