Sikkerhed
Sikkerhed: hvordan mineudbud.dk beskytter dine data
Vi tager sikkerhed og databeskyttelse alvorligt — selvom vi er en lille virksomhed. Her er den tekniske og organisatoriske dokumentation for hvordan vi beskytter dine virksomhedsoplysninger, agent-konfigurationer og bidflow-data.
Hosting og data-placering
Alle dine data hostes i EU (Frankfurt) på to platforme:
- Vercel (Frankfurt) — Next.js web-applikation. ISO 27001 + SOC 2 Type II certificeret.
- Neon PostgreSQL (Frankfurt) — primær database. SOC 2 + GDPR- compliant. AES-256 encryption at-rest.
Data forlader aldrig EU/EØS for de personlige data. Det betyder ingen US Cloud Act-eksponering og fuld kompatibilitet med dansk GDPR-fortolkning.
Kryptering
- In-transit: TLS 1.3 (HTTPS) tvunget overalt. HSTS med 6 måneders max-age så din browser aldrig fallback'er til ukrypteret HTTP.
- At-rest: AES-256 på alle database-rækker og backups (Neon standard).
- Passwords: bcrypt-hashed med moderne work-factor. Aldrig gemt klartekst, aldrig sendt over wire.
- Session tokens: kryptografisk randomiserede, kort levetid, gemt som HTTP-only secure cookies.
Authentication og adgangskontrol
Vi bruger BetterAuth — en moderne, type-sikker auth-løsning til Next.js. To login-metoder understøttes:
- Password — bcrypt-hashed, aldrig gemt klartekst
- Magic-link — engangs-token sendt til din email, ingen password nødvendig
Sessioner valideres server-side på hvert request. Interne admin-paneler kræver separat 2FA. Praktisk har kun Mikkel production-database adgang, og kun til debugging når strikt nødvendigt — alle adgange logges.
Sub-processors
Vi bruger få, vurderede leverandører — alle EU-hosted eller GDPR-certificerede:
- Vercel (Frankfurt) — web hosting
- Neon (Frankfurt) — PostgreSQL database
- Resend (EU) — transactional email
- Anthropic (EU-routing) — AI-scoring via Claude
- Stripe — betalinger (EU-entitet for danske kunder)
Vi bruger ikke Google Analytics, Facebook Pixel eller andre US-baserede ad-tracking værktøjer på dashboard- og signed-in-sider.
GDPR-rettigheder
- Indsigt — du kan se al din data på din konto-side
- Dataportabilitet — export af bookmarks, agents, watchlist, bidflow som JSON
- Sletning — selvbetjent på konto-siden. Personlige data slettes inden for 30 dage.
- Berigtigelse — du kan redigere din virksomhedsprofil og agent-konfigurationer når som helst
- Indsigelse — skriv til hej@mineudbud.dk hvis du vil have at vi stopper specifik databehandling
Breach-procedure
Vi har en formel procedure for håndtering af sikkerhedshændelser:
- Detektion via monitoring + alerts (Sentry, Vercel logs, Neon audit)
- Containment inden for 24 timer — luk angrebsvektor, rotér credentials
- Risikovurdering — hvilken data er berørt, hvor mange brugere
- Notifikation: berørte brugere + Datatilsynet inden for 72 timer (GDPR-krav)
- Post-mortem offentliggjort på status-side med corrective actions
Per maj 2026 har vi ikke haft sikkerhedshændelser. Hvis det sker, opdaterer vi denne side med detaljer.
Start gratis i 14 dage
Intet kreditkort krævet. 229 kr/md ekskl. moms efter prøven. Opsig når som helst.
Start gratis prøve