Sikkerhed og GDPR
Et bookingsystem ved hvem der mødes med hvem, og hvornår. Denne side forklarer i et almindeligt sprog hvor Lokale opbevarer jeres data, hvem der kan se hvad, og hvilke beskyttelser der er på plads. Alt her beskriver hvad systemet faktisk gør i dag.
Hvor jeres data ligger
Alt kører i Europa. Applikationen serveres fra Frankfurt i Tyskland. Databasen, inklusive konti og bookinger, ligger i Zürich i Schweiz, et land omfattet af EU-Kommissionens tilstrækkelighedsafgørelse, hvilket betyder at databeskyttelse på EU-niveau gælder. Mails, for eksempel login-links og kalenderinvitationer, sendes fra Irland.
- Applikationshosting: Vercel, Frankfurt, Tyskland
- Database og login: Supabase, Zürich, Schweiz (EU-tilstrækkelighed)
- Maillevering: Resend, Irland
Hvert hus er isoleret
Lokale huser mange huse, og hvert af dem er en lukket enhed. Isolationen håndhæves med rækkeniveau-sikkerhed i selve databasen: hver forespørgsel en bruger laver, begrænses automatisk til brugerens eget hus, uanset hvad brugerfladen beder om. Ingen i ét hus kan læse lokaler, firmaer, personer eller bookinger fra et andet, og hvert hus bor på sit eget subdomæne, hvor indloggede brugere automatisk holdes.
Privatliv mellem firmaer
Inde i et hus kan alle se hvornår et lokale er optaget, for det er hele pointen med en fælles kalender. Det de ikke kan se, er indholdet: et mødes titel og deltagere er kun synlige for bookerens eget firma og for husets administratorer. Også den regel håndhæves i databasen, så ingen fejl i brugerfladen kan afsløre den.
Ingen offentlig signup
Der findes ingen åben registrering. Folk kommer ind på præcis tre måder: en administrator inviterer dem, deres firma har registreret sit maildomæne og deres arbejdsmail matcher det præcist, eller de opretter selv et nyt hus og bekræfter deres mail. Login-links og links til at vælge adgangskode kan kun bruges én gang, udløber, og er signerede så de ikke kan forfalskes.
QR-koderne afslører næsten ingenting
QR-koden ved et lokales dør lader enhver tjekke ledighed og lave en kort booking uden at logge ind. Den er designet til kun at vise det ene lokales optagne tider: ingen mødetitler, ingen navne, ingen firmaer, og intet om resten af huset. Dør-bookinger er begrænset i antal for at forhindre misbrug.
Beskyttelse mod bots og misbrug
Oprettelse af et hus er beskyttet af flere uafhængige lag: en Cloudflare Turnstile-udfordring, skjulte honeypot-felter, tidskontroller, grænser pr. adresse, en blokliste over engangsmail-udbydere, og et dagligt loft der sender enhver bølge til manuelt eftersyn. Login- og mail-endpoints er begrænsede og svarer ens uanset om en konto findes eller ej, så mailadresser ikke kan fiskes.
Transport- og applikationssikkerhed
Al trafik er krypteret med TLS, og browsere instrueres via HSTS i aldrig at bruge en ukrypteret forbindelse. Applikationen sender strikse sikkerhedsheadere, blandt andet beskyttelse mod clickjacking og content-type-sniffing. Administrative mailhandlinger bruger signerede engangslinks, og adgangskoder håndteres af login-udbyderen; vi ser eller gemmer dem aldrig selv.
Cookies: kun de nødvendige
Lokale sætter få, strengt nødvendige cookies for at holde dig logget ind, og gemmer dit valg af sprog og tema i din browser. Der er ingen reklamer, ingen sporing og ingen tredjeparts-statistik. Derfor er der intet cookiebanner: der er simpelthen ikke noget at give samtykke til.
Jeres GDPR-rettigheder
I kan bede om en kopi af jeres data, få dem rettet eller slettet, begrænse eller gøre indsigelse mod behandlingen, og få data udleveret i et overførbart format. Et hus kan til enhver tid bede om at blive slettet helt. Detaljerne står i privatlivspolitikken, og klager kan rettes til Datatilsynet.
Spørgsmål, eller noget at rapportere?
Skriv til os, så svarer et menneske. Sikkerhedsrapporter læses med prioritet. Kontakt: august@fremtidensfundraising.dk