LeverancerSådan virker detSikkerhedPriserLog ind

Sikkerhed indbygget fra starten.
Ikke tilføjet bagefter.

Vi kan kun se med — vi ændrer aldrig noget. Hvad vi har set, kan til enhver tid kontrolleres i jeres egen Entra-log.

Vi kan kun se med

Vi kan ikke oprette brugere, ændre indstillinger eller sende mails. Vi kan kun læse — og rapportere, hvad vi ser.

Intet skal installeres

Ingen software på virksomhedens maskiner og ingen ændringer i systemerne. I gang på to minutter.

Adgangen lukkes på 30 sekunder

Adgangen kan fjernes når som helst — uden at kontakte os.

Data opbevares i EU

Alle jeres data opbevares i Frankfurt.

Alt slettes ved opsigelse

Senest 30 dage efter opsigelse er alle data slettet hos os.

Fuld transparens i egne systemer

Hvert opslag logges automatisk hos Microsoft i jeres egne systemer — i en log, vi ikke kan redigere.

Hvem rører data

Vores underleverandører — og hvad de hver især gør.

Tre leverandører er involveret. Alle ligger i EU. Ingen sælger data videre, og DPA'er er på plads.

LeverandørHvad de gørHvorOmfang
SupabaseDatabase + loginEU · FrankfurtAlle persisterede data
Microsoft GraphAPI'en konfigurationsdata læses igennemEU · kundens Microsoft 365Se med (read-only) — aktiveret af kunden.
VercelHosting af portalenEU · FrankfurtIngen persistent kundedata
Til it-teamet

De tekniske detaljer for dem, der vil have hele billedet.

Hvilken adgang er der tale om konkret?

Multi-tenant app-registrering i Microsoft Entra med kun read-permissions på Microsoft Graph. De vigtigste er Directory.Read.All, Policy.Read.All, UserAuthenticationMethod.Read.All, RoleManagement.Read.All, AuditLog.Read.All, DeviceManagementManagedDevices.Read.All, Application.Read.All og Reports.Read.All — alle læs-kun. Den fulde liste (~30 Graph-permissions, alle Read.All) vises på consent-skærmen inden godkendelse.

Aktiveres ved Global Administrator-consent. Kan til enhver tid revoke'es i Enterprise applications → SimpleEntra → Permissions → Revoke. Tager 30 sekunder.

Hvordan opbevares og krypteres data?

Alle persisterede data ligger i Supabase Postgres (AWS eu-central-1, Frankfurt). Encryption at rest: AES-256 via AWS KMS. TLS 1.2+ på alle forbindelser. Graph-tokens gemmes ikke persistent — de hentes frisk via client credentials flow per kald.

Hver tenants data isoleres pr. tenant_id i databasen, og adgang sker kun gennem serverside-kode der filtrerer på tenant før hver forespørgsel.

Hvad er audit-logning?

Hvert eneste Graph-kald logges automatisk i kundens Entra ID under sign-in logs (filtreret på vores service principal). Loggen ejes af kunden — vi har ikke adgang til at slette eller ændre den. Loggen kan eksporteres til Sentinel, Splunk eller lignende.

Læs privatlivspolitikken