LeverancerSådan virker detSikkerhedPriserLog ind
Sådan virker det

Fra første scan til et billede, ledelsen kan handle på.

Ingen installation og ingen forstyrrelse af driften — de it-ansvarlige har kontrollen hele vejen.

1

Vi får lov at se med

De it-ansvarlige godkender adgangen på to minutter via en standardgodkendelse hos Microsoft. Vi kan kun se med — vi ændrer aldrig noget. Intet installeres, og adgangen kan trækkes tilbage når som helst.

2

Gennemgang af opsætningen

Vi gennemgår det, angribere oftest udnytter — multifaktor-godkendelse, gamle login-veje, glemte admin-konti og lignende. I den rækkefølge, der betyder mest.

3

Opbygning niveau for niveau

Baseline er udgangspunktet — det alle bør have styr på. Når I har styr på det, kan I tage hul på næste niveau. Tre niveauer i alt: Baseline, Styrket, Avanceret.

4

Ledelsen får ét klart billede

En beslutningsklar rapport: de største risici i forretningssprog, udviklingen over tid — og det tekniske bilag til revisoren og de it-ansvarlige.

Bonus
Vi går længere end Microsoft Secure Score
Microsoft viser dig en score — vi viser dig præcis hvad I står med, hvad det betyder for forretningen, og hvad I gør ved det.
Se sammenligningen
Til it-teamet

Den tekniske dybde — for dem der vil vide præcis, hvad der sker.

For it-leverandøren eller den interne it-afdeling der vil have hele billedet, ligger detaljerne her.

Hvilken adgang er der tale om konkret?

Vi bruger en multi-tenant app-registrering i Microsoft Entra med kun read-permissions på Microsoft Graph. Den giver os ret til at læse brugere, betingede adgangspolitikker, app-registreringer, enheder, sign-in-logs og licenser — ikke til at ændre noget.

Adgangen aktiveres ved at en Global Administrator gennemfører admin consent én gang. Den kan trækkes tilbage i Entra under Enterprise applications når som helst.

Hvor kører selve gennemgangen?

Scannerkode kører på Vercel (Frankfurt). Resultaterne lander i en Supabase Postgres-database i AWS eu-central-1 (Frankfurt). Vi opbevarer alle jeres data i EU.

Graph-tokens hentes frisk per kald via client credentials flow og gemmes ikke persistent.

Hvad bliver gennemgået?

I alle tre niveauer (Baseline, Styrket, Avanceret) checker vi grundsikringen i identitets-laget — multifaktor-godkendelse, gamle login-veje, privilegerede roller, app-registreringer og password-politik. Hvert tjek beskriver hvad det måler, hvorfor det betyder noget, og hvad der konkret skal rettes.

Baseline-niveauet er kerneindholdet i dag og dækker de vigtigste risici. Styrket og Avanceret udvides løbende efter trusselsbilledet — det er bevidst at vi ikke smider 300 tests på bordet fra dag 1. Man kan gå op OG ned i niveau, præcis som risikobilledet ændrer sig.

Hvad sker der med data, hvis vi stopper?

Senest 30 dage efter opsigelse slettes alle data hos os. Sletning kan også ske manuelt på anmodning — typisk inden for 24 timer.

Vores DPA og under-databehandlerliste ligger i privatlivspolitikken.

Hvordan kontrolleres, hvad der er kigget på?

Hvert eneste Graph-kald logges automatisk i tenantens Entra ID under sign-in logs for vores service principal. Loggen ejes af kunden, kan ikke redigeres af os, og kan eksporteres til SIEM.