Sikkerhed

Sikkerhed: hvordan mineudbud.dk beskytter dine data

Vi tager sikkerhed og databeskyttelse alvorligt — selvom vi er en lille virksomhed. Her er den tekniske og organisatoriske dokumentation for hvordan vi beskytter dine virksomhedsoplysninger, agent-konfigurationer og bidflow-data.

Prøv Pro gratis i 14 dage — intet kreditkort. Derefter 229 kr/md ekskl. moms — eller 191 kr/md ved årsbetaling (2.290 kr/år). Hele holdet er med i prisen, og kommunale referater er med fra første krone, eller fortsæt med fri søgning uden login.

Kom i gang gratis

Hosting og data-placering

Alle dine data hostes i EU (Frankfurt) på to platforme:

  • Vercel (Frankfurt) — Next.js web-applikation. ISO 27001 + SOC 2 Type II certificeret.
  • Neon PostgreSQL (Frankfurt) — primær database. SOC 2 + GDPR- compliant. AES-256 encryption at-rest.

Din konto, dine agenter, bogmærker og bud ligger i Frankfurt og bliver dér. AI-vurderingen af udbud sker derimod hos Anthropic uden for EU — det er den eneste behandling, der forlader EU, og den omfatter ikke adgangskoder eller betalingsoplysninger.

Kryptering

  • In-transit: TLS 1.3 (HTTPS) tvunget overalt. HSTS med 6 måneders max-age så din browser aldrig fallback'er til ukrypteret HTTP.
  • At-rest: AES-256 på alle database-rækker og backups (Neon standard).
  • Passwords: bcrypt-hashed med moderne work-factor. Aldrig gemt klartekst, aldrig sendt over wire.
  • Session tokens: kryptografisk randomiserede, kort levetid, gemt som HTTP-only secure cookies.

Authentication og adgangskontrol

Vi bruger BetterAuth — en moderne, type-sikker auth-løsning til Next.js. To login-metoder understøttes:

  • Password — bcrypt-hashed, aldrig gemt klartekst
  • Magic-link — engangs-token sendt til din email, ingen password nødvendig

Sessioner valideres server-side på hvert request. Interne admin-paneler kræver separat 2FA. Praktisk har kun founderen production-database adgang, og kun til debugging når strikt nødvendigt — alle adgange logges.

Sub-processors

Vi bruger få, vurderede leverandører — alle EU-hosted eller GDPR-certificerede:

  • Vercel (Frankfurt) — web hosting
  • Neon (Frankfurt) — PostgreSQL database
  • Resend — transactional email (afsender-domænet står i EU-regionen Irland)
  • Anthropic — AI-vurdering via Claude, behandles uden for EU
  • Google Workspace — vores support-indbakke
  • Stripe — betalinger (EU-entitet for danske kunder)

Vi bruger ikke Google Analytics, Facebook Pixel eller andre US-baserede ad-tracking værktøjer på dashboard- og signed-in-sider.

GDPR-rettigheder

  • Indsigt — du kan se al din data på din konto-side
  • Dataportabilitet — export af bookmarks, agents, watchlist, bidflow som JSON
  • Sletning — selvbetjent på konto-siden. Personlige data slettes inden for 30 dage.
  • Berigtigelse — du kan redigere din virksomhedsprofil og agent-konfigurationer når som helst
  • Indsigelse — skriv til hej@mineudbud.dk hvis du vil have at vi stopper specifik databehandling

Breach-procedure

Vi har en formel procedure for håndtering af sikkerhedshændelser:

  1. Detektion via monitoring + alerts (Sentry, Vercel logs, Neon audit)
  2. Containment inden for 24 timer — luk angrebsvektor, rotér credentials
  3. Risikovurdering — hvilken data er berørt, hvor mange brugere
  4. Notifikation: berørte brugere + Datatilsynet inden for 72 timer (GDPR-krav)
  5. Post-mortem offentliggjort på status-side med corrective actions

Per maj 2026 har vi ikke haft sikkerhedshændelser. Hvis det sker, opdaterer vi denne side med detaljer.

Kom i gang gratis

Prøv Pro gratis i 14 dage — intet kreditkort.

Derefter vælger du selv: behold Pro til 229 kr/md ekskl. moms — eller 191 kr/md ved årsbetaling (2.290 kr/år). Hele holdet er med i prisen, og kommunale referater er med fra første krone, eller fortsæt med den frie søgning uden login. Ingen binding — opsig når som helst.

Start 14 dages gratis prøve

Ofte stillede spørgsmål

Hvor hostes mineudbud.dk?
Din konto, dine agenter og hele databasen ligger i Frankfurt: Vercel (Tyskland) kører web-applikationen og Neon PostgreSQL (Frankfurt) er databasen. Begge er krypteret og GDPR-compliant. Selve AI-vurderingen af udbud sker hos Anthropic, som behandler data uden for EU — se listen over databehandlere nedenfor og i vores privatlivspolitik.
Hvordan beskyttes data i transit?
Alle forbindelser bruger HTTPS/TLS 1.3 — krypteret end-to-end mellem din browser og vores servere. Vi tvinger HSTS (HTTP Strict Transport Security) så din browser aldrig falder tilbage til ukrypteret HTTP. Certifikater udstedes automatisk via Let's Encrypt/Vercel.
Hvordan beskyttes data at-rest?
Database-data krypteres at-rest via Neon PostgreSQL (AES-256 standard). Backups krypteres samme måde. Pull-data fra eksterne APIs (TED, udbud.dk) er offentligt tilgængelig info og krypteres ikke separat. Personlige data (din profil, bookmarks, watchlist) er krypteret.
Hvor er authentication implementeret?
Vi bruger BetterAuth — en moderne, type-sikker auth-løsning til Next.js. Vi understøtter to login-metoder: password (bcrypt-hashed, aldrig gemt klartekst) og magic-link (engangs-token via email). Sessioner valideres på server-side per request. Vi gemmer ikke passwords på vores side — kun cryptographic hashes.
Hvor mange har adgang til min data?
Praktisk: kun founderen (én person) har production-database adgang, og kun til debugging når strikt nødvendigt. Adgang logges. Vi har ikke 'kundesupport-medarbejdere' der browser i jeres data — det er én person, og kun når I selv har bedt om hjælp og givet samtykke.
Er der backups?
Ja. Neon laver automatiske point-in-time backups med 7 dages retention. Vi kan rulle tilbage til ethvert tidspunkt inden for de seneste 7 dage hvis noget går galt. Backups er krypteret og opbevares i samme EU-region som production-data.
Hvad er jeres sub-processors?
Vi bruger få, vurderede leverandører: 1) Vercel (web hosting, Frankfurt). 2) Neon (PostgreSQL, Frankfurt). 3) Resend (transactional email). 4) Anthropic (AI-vurdering via Claude, behandles uden for EU). 5) Stripe (betaling, EU-entitet for danske kunder). 6) Google Workspace (vores support-indbakke). Komplet liste med lokationer i vores privatlivspolitik og databehandleraftale.
Hvad sker der ved et databrud?
Vi har en formel breach-procedure: 1) Detektion via monitoring + alerts. 2) Containment inden for 24 timer. 3) Risikovurdering. 4) Notifikation til berørte brugere + Datatilsynet inden for 72 timer (GDPR-krav). 5) Post-mortem offentliggjort på status-side. Vi har ikke haft databrud per maj 2026.
Sender I min data til USA?
Ja, til AI-vurderingen. Når vi scorer et udbud mod din profil, når AI'en foreslår søgeagenter ved opsætningen, eller når den skriver et udkast til et supportsvar, sendes den relevante tekst til Anthropic, som behandler den uden for EU. Din adgangskode, dine betalingsoplysninger og hele databasen bliver i EU. Stripe håndterer betalinger via sin EU-entitet for danske kunder.
Kan jeg eksportere min data?
Ja. På din konto-side kan du eksportere dine bookmarks, agent-configs, watchlist og bidflow-historik som JSON. GDPR-retten til dataportabilitet — vi gør det nemt, ikke svært.
Kan jeg slette min data?
Ja. På din konto-side er der en 'slet konto'-knap. Når du sletter: 1) Konto deaktiveres øjeblikkeligt. 2) Personlige data slettes inden for 30 dage. 3) Anonymiserede log-data (uden personhenførbare identifikatorer) kan opbevares længere til drifts-formål. GDPR-konformt.

Læs også