Förtroende

Säkerhet som går att kontrollera.

Varje rad på den här sidan säger vilket av fyra den är: tvingad på varje anrop, en inställning er organisation styr, avstängd tills ni slår på den, eller inte byggd. Hellre kort än betryggande.

Regler vi bygger mot

Efterlevnad och regelverk

Inga märken för sådant vi inte har. Där något saknas eller ännu inte är byggt är det vad raden säger.

  • eIDAS AdES

    Avancerad elektronisk signatur. Vi utfärdar ingen kvalificerad signatur (QES) och är inte en betrodd tjänsteleverantör.

  • GDPR

    Ett personuppgiftsbiträdesavtal, och en lista över underbiträden med ändamål och region.

  • Bokföringslagen

    SIE4 typ 4I mot BAS-kontoplanen. Ingen fil skrivs om verifikatet inte balanserar till noll i ören.

  • Mervärdesskattelagen

    Moms per sats på fakturan, aldrig sammanslagen till en siffra.

  • Räntelagen och inkassokostnader

    Påminnelse- och inkassoavgifter är begränsade till de lagstadgade 60 och 180 kronorna, tvingade i inställningarna i stället för lämnade som råd. Dröjsmålsräntan har ingen standard, eftersom referensräntan ändras två gånger om året.

  • BankID

    Inte byggt. En utvecklingsstubbe i dag, planerat till 2026, och visas aldrig som en bock någonstans på den här sajten.

Produktsäkerhet

Vad som håller under varje organisation.

Isolering per organisation

Varje fråga går inuti ett organisationsscope. Utan organisation i kontexten stänger det till "where 1 = 0" i stället för att öppna: ett konsoljobb utan tenant läser ingenting, i stället för allt.

Revisionslogg och lagringstid

Vem gjorde vad, när. Signeringshändelser kedjas med SHA-256, så en ändrad rad bryter kedjan. Ni sätter själva hur länge posterna sparas i Inställningar → Säkerhet: 365 dagar som standard, lägst 30 och högst 3 650.

Tvåfaktor

TOTP med reservkoder. En organisation kan kräva andra faktorn av varje medlem, och kravet kontrolleras vid varje anrop i stället för bara i gränssnittet. Det är av som standard: vi slår inte på något som låser ute er personal å era vägnar.

Adresser och sessioner

En organisation kan begränsa vilka adresser och CIDR-block den nås från, och hur länge en session får ligga stilla — 720 minuter som standard, mellan 5 och 1 440. En tom lista betyder "aldrig konfigurerad", inte "neka allt", och en administratör som sparar en lista utan sin egen adress i hejdas före sparandet, inte efter.

Lösenord

Blandade versaler och siffror är golv överallt och går inte att konfigurera bort. Minsta längd sätts per organisation från 8 till 64 tecken, och krav på specialtecken kan slås på. Tillhör kontot flera organisationer gäller den strängaste — annars vore det att gå med i en slapp organisation en väg att försvaga ett lösenord i en sträng.

SSO

Google-inloggning där en Google-klient är konfigurerad. SAML 2.0 och SCIM finns i koden men är avstängda som standard, och core.sso ligger i Pro-nivåns roadmap-lista — alltså inte i det ni får i dag. Planerat till 2026.

AI

AI vägrar hellre än hittar på.

AI ingår i Pro-nivån av Offert & e-signering och ingen annanstans, och körs bara där en språkmodell är konfigurerad. Är den inte det svarar systemet 503 och vägrar generera. Alternativet — att falla tillbaka på en mock som skriver flytande påhittad prosa — är hur ett affärscase ingen har skrivit hamnar hos en köpare.

  • Ingen AI-nivå under Pro, och ingen AI alls utan konfigurerad leverantör.

  • OpenAI är den leverantör som är implementerad. Ingen annan modell är inkopplad.

  • Ett månatligt tak på antal AI-sessioner per organisation, med mätare i appen. Tokens räknas för rapportering, inte som gräns — en tokensiffra går inte att veta innan svaret kommit.

  • Varje generering sparas mot affären och den som körde den, och identisk indata serveras ur cachen i stället för att skickas igen.

Lagring och radering

Vad som händer med data, sagt en gång.

Samma tre meningar står i villkoren, integritetspolicyn och personuppgiftsbiträdesavtalet. Hittar ni en fjärde version någonstans på sajten är det ett fel och vi vill veta om det.

  1. Att säga upp en modul raderar ingenting

    Perioden ni betalat för löper ut, modulen är läsbar i 90 dagar därefter, och sedan arkiveras den. Arkiverad stänger dörren; den tömmer inte rummet. Ett nekat kort flyttar er in på samma bana i stället för att låsa ute er mitt i veckan.

  2. Att radera ett konto tar 14 dagar

    Ni begär det i appen med ert lösenord. Begäran schemaläggs 14 dagar fram och kan återkallas när som helst dessförinnan. Ett nattligt jobb verkställer de begäranden vars 14 dagar har gått.

  3. Revisionsposter håller den tid ni satt

    Standard är 365 dagar; det lägsta som går att ställa in är 30 och det högsta 3 650. Poster som passerat er tid gallras — även för en organisation som redan lämnat, eftersom en lagringstid som bara gäller medan kontot är öppet inte är någon lagringstid.

Underbiträden

Vem mer som rör data.

Den aktuella listan, med vad var och en är till för. Tre av dem behandlar ingenting förrän de konfigurerats, och listan säger vilka.

LeverantörÄndamålRegion
Amazon Web ServicesApplikationsdrift, lagring, databaserEU / US
CloudflareEdge-CDN och DDoS-skyddGlobal
Amazon SES / PostmarkTransaktionsmejl: signeringsinbjudningar, påminnelser, fakturorEU / US
OpenAIAI-generering. Endast där en leverantör är konfigureradUS
TwilioSMS. Endast där SMS är konfigurerat; annars skickas ingentingUS
StripeFakturering och prenumerationerUS / IE
SentryFelövervakning. Endast där en DSN är konfigureradEU / US

Fullständig lista och aviseringspolicy finns på /legal/subprocessors.

Säkerhets-FAQ

Frågorna som ställs innan någon skriver på.

Vilka underbiträden rör våra data?

De som står på /legal/subprocessors, med ändamål och region för var och en. Vi meddelar kunder skriftligen minst 30 dagar innan ett nytt börjar behandla, och ni kan invända skriftligen under den tiden.

Vad händer med våra data om vi säger upp en modul?

Ingenting raderas av uppsägningen. Perioden ni betalat för löper ut, modulen förblir läsbar i 90 dagar, och sedan arkiveras den. Ett nekat kort är ett faktureringsproblem, inte ett skäl att låsa ute någon från sin egen verksamhet mitt i veckan, så det går in på samma bana i stället för att stänga av samma dag.

Hur raderar vi ett konto?

Från appen, bekräftat med kontots lösenord. Begäran schemaläggs 14 dagar fram och kan återkallas när som helst dessförinnan; ett nattligt jobb verkställer dem vars 14 dagar har gått. Skriftliga begäranden om personuppgifter går till [email protected] och besvaras inom 30 dagar.

Hur länge sparas revisionsloggen?

Den tid er organisation ställer in i Inställningar → Säkerhet. Standard är 365 dagar, lägst 30 och högst 3 650. Ett jobb tar bort poster som passerat den tiden, även för organisationer som redan lämnat — en lagringstid som bara gäller medan kontot är öppet är ingen lagringstid.

Vad händer med det vi skriver in i AI-funktionen?

Det skickas till den konfigurerade leverantören för att generera svaret, och sparas hos oss som en generering kopplad till affären och till den som körde den. Finns ingen leverantör konfigurerad genereras ingenting alls: systemet svarar 503 i stället för att falla tillbaka på en mock som skriver påhittad text. AI finns bara på Pro-nivån av Offert & e-signering.

Kan vi kräva tvåfaktor av alla?

Ja. Det är en inställning på er organisation och den tvingas vid varje anrop, inte bara i gränssnittet — en knapp som tros men inte tvingar är värre än ingen knapp alls. Den är av som standard eftersom vi inte låser ute er personal å era vägnar.

Hur rapporterar vi en sårbarhet?

Mejla [email protected]. Vi bekräftar inom en arbetsdag och delar en tidsplan för åtgärd inom fem. Vi förföljer eller hotar inte forskare som agerar i god tro.

Rapportera en sårbarhet.

Hittade ni något? Mejla [email protected] . Vi bekräftar inom en arbetsdag och delar en tidsplan för åtgärd inom fem.