Ingen installation og ingen forstyrrelse af driften — de it-ansvarlige har kontrollen hele vejen.
De it-ansvarlige godkender adgangen på to minutter via en standardgodkendelse hos Microsoft. Vi kan kun se med — vi ændrer aldrig noget. Intet installeres, og adgangen kan trækkes tilbage når som helst.
Vi gennemgår det, angribere oftest udnytter — multifaktor-godkendelse, gamle login-veje, glemte admin-konti og lignende. I den rækkefølge, der betyder mest.
Baseline er udgangspunktet — det alle bør have styr på. Når I har styr på det, kan I tage hul på næste niveau. Tre niveauer i alt: Baseline, Styrket, Avanceret.
En beslutningsklar rapport: de største risici i forretningssprog, udviklingen over tid — og det tekniske bilag til revisoren og de it-ansvarlige.
For it-leverandøren eller den interne it-afdeling der vil have hele billedet, ligger detaljerne her.
Vi bruger en multi-tenant app-registrering i Microsoft Entra med kun read-permissions på Microsoft Graph. Den giver os ret til at læse brugere, betingede adgangspolitikker, app-registreringer, enheder, sign-in-logs og licenser — ikke til at ændre noget.
Adgangen aktiveres ved at en Global Administrator gennemfører admin consent én gang. Den kan trækkes tilbage i Entra under Enterprise applications når som helst.
Scannerkode kører på Vercel (Frankfurt). Resultaterne lander i en Supabase Postgres-database i AWS eu-central-1 (Frankfurt). Vi opbevarer alle jeres data i EU.
Graph-tokens hentes frisk per kald via client credentials flow og gemmes ikke persistent.
I alle tre niveauer (Baseline, Styrket, Avanceret) checker vi grundsikringen i identitets-laget — multifaktor-godkendelse, gamle login-veje, privilegerede roller, app-registreringer og password-politik. Hvert tjek beskriver hvad det måler, hvorfor det betyder noget, og hvad der konkret skal rettes.
Baseline-niveauet er kerneindholdet i dag og dækker de vigtigste risici. Styrket og Avanceret udvides løbende efter trusselsbilledet — det er bevidst at vi ikke smider 300 tests på bordet fra dag 1. Man kan gå op OG ned i niveau, præcis som risikobilledet ændrer sig.
Senest 30 dage efter opsigelse slettes alle data hos os. Sletning kan også ske manuelt på anmodning — typisk inden for 24 timer.
Vores DPA og under-databehandlerliste ligger i privatlivspolitikken.
Hvert eneste Graph-kald logges automatisk i tenantens Entra ID under sign-in logs for vores service principal. Loggen ejes af kunden, kan ikke redigeres af os, og kan eksporteres til SIEM.