Dine tal, under din kontrol.

Finansielle data er det mest følsomme, en virksomhed har. statycs opbevarer dem i EU, krypterer dem i hvert led og giver kun adgang til de personer, du vælger.

DIN ENHED

  1. Din fil bliver hos dig

    Læses i din egen browser - uploades aldrig.

  2. Kun tallene rejser, krypteret

    Intet andet forlader din computer.

DEN EUROPÆISKE UNION

  1. Kontrolleret ved døren

    Passkeys, og dine administratorer godkender hver ny enhed.

  2. Gemt krypteret, holdt adskilt

    Krypteret i hvile, logisk adskilt pr. kunde.

  3. Tredobbelt backup

    Krypteret, før den forlader serveren, på mindst tre adskilte steder.

Krypteret i hvert led.

Dine filer uploades aldrig, men læses i din egen browser. Dine data er krypteret under overførsel, i hvile og i hver eneste backup, og backups opbevares på mindst tre adskilte steder inden for EU.

Dine dataExcel eller CSV, læst i din egen browser, eller sendt af dine egne systemer via APIIngen fil uploades nogensinde. Kun tallene rejser, krypteret.

EU

ApplikationslagKontrollerer, hvem du er og hvad du må se
DatalagKrypteret i hvile, logisk adskilt pr. kunde
Krypterede backupsMindst tre adskilte steder, gendannelse testet to gange om året

Intet krydser denne grænse - ingen kopi, cache eller backup.

Én kunde ser aldrig en anden.

Hver anmodning kontrolleres på vores servere mod den virksomhed, den tilhører. Identifikatorer er tilfældige, så intet kan gættes.

Der findes ingen funktion til at optræde som en bruger - ingen knap, der viser os din skærm.

Dine data arbejder for dig, ikke for os.

Dine tal sælges aldrig, og identificerbare tal deles aldrig med nogen.

Du kan til enhver tid eksportere alt, og når du forlader os, sletter vi det.

Ingen adgangskoder. Passkeys.

Der findes ingen adgangskode, der kan phishes, genbruges eller lækkes, for statycs udsteder aldrig en. Og beslutningen om, hvem der får adgang, ligger hos dig.

  1. Log ind uden adgangskode

    Første gang en engangskode til brugerens verificerede adresse, derefter en passkey på egen enhed. Der gemmes intet, som et brud et andet sted kunne genbruge her.

  2. Obligatorisk, hvis du vil

    Dine administratorer kan gøre passkeys obligatoriske, kun for administratorer eller for alle. Passkeys følger FIDO2-standarden og kan ikke phishes.

  3. Nye enheder kræver din godkendelse

    Hver ny passkey skal godkendes af en af dine administratorer. Den, der overtager en e-mailkonto, får stadig ikke adgang til dine tal.

  4. Hver især ser kun sin del

    Roller fra læseadgang til administrator, tildelt pr. selskab. En afdelingsleder kan begrænses til sin egen afdelings tal.

Det, sikkerhedsansvarlige spørger om først.

Alt herudover besvarer vi direkte og skriftligt, og vi udfylder gerne dit eget spørgeskema.

Hvor gemmes vores data?

Inden for Den Europæiske Union: applikationen, databasen og hver eneste backup. Alle involverede leverandører er opført med placering og formål i databehandleraftalen. Det er der, listen har kontraktlig vægt, og der, du får ret til at blive underrettet, før den ændres.

Hvordan beskyttes vores data?

De krypteres på vejen fra din browser til os, mellem vores egne tjenester, i hvile og i hver eneste backup. Databasen kan ikke nås fra internettet; kun applikationen kan kommunikere med den.

Hvad sker der med en fil, vi uploader?

Den læses i din egen browser, og selve filen sendes aldrig til os. Kun de udtrukne tal sendes. Det fjerner en hel kategori af risiko: der ligger intet uploadet dokument hos os, som kan gå tabt, lække eller blive misbrugt.

Hvordan logger brugerne ind?

Uden adgangskode - der oprettes, sendes eller gemmes aldrig nogen. Ved første login modtager brugeren en engangskode på sin verificerede e-mailadresse og opretter derefter en passkey på sin enhed. Fra da af er passkeyen nøglen: phishingresistent og uden en delt hemmelighed, der kan opsnappes eller genafspilles.

Dine administratorer kan gøre passkeys obligatoriske for administratorer eller for alle. Hvor en enhed ikke understøtter passkeys, og du ikke har gjort dem obligatoriske, er e-mailkoden fortsat tilgængelig.

Hvad sker der, hvis nogen mister sin enhed?

Brugeren logger ind med en engangskode til sin verificerede adresse og opretter en ny passkey. Det trin åbner i sig selv ingenting.

En ny passkey spærrer brugerens adgang, indtil en af dine administratorer godkender vedkommende igen. Den, der har overtaget en e-mailkonto, står tilbage med en session og ingen tal.

Kan medarbejdere hos statycs se vores tal?

Produktet har ingen funktion til at optræde som kunde eller »se som kunde«. Et lille antal teknikere hos statycs har adgang til infrastrukturen for at drive platformen, hver især autentificeret individuelt. Eksterne leverandører får ikke adgang.

Bruges vores data i testmiljøer?

Nej. Udviklings- og testmiljøer indeholder aldrig produktionsdata. De kører på genererede data, så en fejl i et testmiljø ikke kan afsløre et af dine rigtige tal.

Hvad bruges vores data til ud over at betjene os?

Dine data sælges aldrig. Efter vores standardvilkår kan anonymiserede og aggregerede tal bruges til at lave branchebenchmarks, og du kan til enhver tid fravælge det - vilkårene beskriver præcis hvordan. Forhandlede aftaler kan udelukke det helt, og det gør flere af dem.

Identificerbare tal deles aldrig med nogen. Hvor en kontrakt kræver en strammere forpligtelse end standardvilkårene, hører det hjemme i aftalen frem for på en webside, og vi skriver det gerne ind.

Hvad sker der, hvis noget svigter?

Krypterede backups opbevares på mindst tre adskilte steder. Gendannelse er en fastlagt proces, og vi afprøver en fuld katastrofegendannelse mindst to gange om året, så den virker, når der er brug for den. Forpligtelser vedrørende gendannelse er fastlagt i kontrakten - spørg os, hvis din rapporteringskalender har særlige krav.

Hvor hurtigt ville I fortælle os om et brud?

Uden unødig forsinkelse, som fastlagt i databehandleraftalen. GDPR art. 33(2) opstiller ingen risikotærskel for databehandlerens underretning af den dataansvarlige, og det gør vi heller ikke - du får besked, og du vurderer selv, hvad det betyder for din egen anmeldelse.

Underretningen indeholder bruddets karakter, kategorierne og det omtrentlige antal berørte personer, de sandsynlige konsekvenser, hvad vi allerede har gjort, og en navngiven kontakt - i tide til din egen 72-timersfrist over for tilsynsmyndigheden.

Hvordan får vi vores data ud?

Dine filer forlader aldrig din computer. Vi modtager kun de tal, der er udtrukket fra dem, så de originale filer bliver hos dig hele tiden.

Tallene kan du til enhver tid eksportere i maskinlæsbar form - Excel og CSV direkte fra produktet og en fuld struktureret eksport efter anmodning. Ved aftalens ophør slettes dine data, med forbehold for eventuel lovpligtig opbevaring, som du som dataansvarlig instruerer os i at overholde.

Hvordan rapporterer vi et sikkerhedsproblem?

Skriv til [email protected]. Vi bekræfter modtagelsen, vender tilbage med en vurdering, og vi iværksætter ikke retslige skridt mod nogen, der i god tro rapporterer et reelt fund.

Gå ikke på kompromis med datasikkerheden.

Vi arbejder hårdt på sikkerheden, så du slipper.