Alla system operativa

    Säkerhet är inte en feature. Det är fundamentet.

    Vi hanterar din ekonomi — och vi behandlar den därefter. Krypterad i vila, krypterad i transit, hostat i EU, granskad av människa. Ingen data säljs. Ingen AI tränas på dina siffror.

    GDPRAES-256TLS 1.3MFA enforcedAWS Frankfurt (EU)Audit-trail 10 år
    GDPR
    GDPR & DSGVO
    Fullt regelverkad behandling. DPO registrerad. SCC för EU-EU överföringar.
    AES-256
    AES-256 i vila
    All data krypteras med AES-256-GCM. Nycklar roteras kvartalsvis via AWS KMS.
    TLS 1.3
    TLS 1.3 i transit
    All trafik tvingad till TLS 1.3. HSTS preload. Forward secrecy.
    MFA
    MFA påtvingat
    Inga undantag. WebAuthn / TOTP / SMS-fallback. Konsulter använder hårdvarunycklar.
    EU-HOST
    AWS Frankfurt
    Inga US-clouds. Inga subprocessors utanför EES. Backups roterade i två AZ.
    AUDIT
    Audit-trail
    Append-only loggar i Postgres. Kryptografisk hash-chain. Bevaras i 10 år.
    Audit-trail · Live

    Varje handling loggas.

    Varje AI-konfiguration, varje konsult-godkännande, varje inloggning och varje databas-skrivning hamnar i en append-only logg. Hashen länkas till nästa post — så ingen rad kan ändras i efterhand utan att hela kedjan bryts.

    Retention10 år (bokföringslagen)
    Tamper-skyddSHA-256 hash-chain
    ExportJSON / CSV på begäran
    audit.log · tail -fExempel — så ser auditloggen ut
    14:32:07agent:bokförareKonterade faktura #4892 → 6210 (Reklam)
    14:31:54system:authMFA-verifiering — användare a.lindberg@
    14:31:22agent:avstämmareMatchade betalning → faktura #4891 · diff 0,00
    14:30:41agent:granskareAuktoriserad konsult godkände 23 verifikat
    14:30:02system:backupSnapshot → eu-central-1b · 12.4 GB
    14:29:18system:authFailed login — IP blocked · 178.55.x.x
    livefeed...
    Vanliga frågor

    Det du borde fråga.

    All data lagras krypterad i Frankfurt, Tyskland — inom EU. Vi använder databaser med kryptering i vila. Det är vår policy att inte överföra primärdata utanför EU. Vid behov av tredjelandsöverföring används EU-kommissionens standardklausuler (SCC).

    Enbart du och de AI-agenter som arbetar med ditt uppdrag. All åtkomst loggas. Auktoriserad konsult granskar bokslut men har begränsad, tidsbegränsad åtkomst.

    Ja. Vi hanterar personuppgifter enligt GDPR med tekniska och organisatoriska skyddsåtgärder. Dataskyddsombud finns tillgängligt.

    Ja. Du kan när som helst exportera hela din bokföring, alla verifikationer och audit trails som strukturerad data (CSV/JSON) eller PDF.

    Behöver du SOC-rapport eller DPA?

    Kontakta DPO →