Vi kan kun se med — vi ændrer aldrig noget. Hvad vi har set, kan til enhver tid kontrolleres i jeres egen Entra-log.
Vi kan ikke oprette brugere, ændre indstillinger eller sende mails. Vi kan kun læse — og rapportere, hvad vi ser.
Ingen software på virksomhedens maskiner og ingen ændringer i systemerne. I gang på to minutter.
Adgangen kan fjernes når som helst — uden at kontakte os.
Alle jeres data opbevares i Frankfurt.
Senest 30 dage efter opsigelse er alle data slettet hos os.
Hvert opslag logges automatisk hos Microsoft i jeres egne systemer — i en log, vi ikke kan redigere.
Tre leverandører er involveret. Alle ligger i EU. Ingen sælger data videre, og DPA'er er på plads.
| Leverandør | Hvad de gør | Hvor | Omfang |
|---|---|---|---|
| Supabase | Database + login | EU · Frankfurt | Alle persisterede data |
| Microsoft Graph | API'en konfigurationsdata læses igennem | EU · kundens Microsoft 365 | Se med (read-only) — aktiveret af kunden. |
| Vercel | Hosting af portalen | EU · Frankfurt | Ingen persistent kundedata |
Multi-tenant app-registrering i Microsoft Entra med kun read-permissions på Microsoft Graph. De vigtigste er Directory.Read.All, Policy.Read.All, UserAuthenticationMethod.Read.All, RoleManagement.Read.All, AuditLog.Read.All, DeviceManagementManagedDevices.Read.All, Application.Read.All og Reports.Read.All — alle læs-kun. Den fulde liste (~30 Graph-permissions, alle Read.All) vises på consent-skærmen inden godkendelse.
Aktiveres ved Global Administrator-consent. Kan til enhver tid revoke'es i Enterprise applications → SimpleEntra → Permissions → Revoke. Tager 30 sekunder.
Alle persisterede data ligger i Supabase Postgres (AWS eu-central-1, Frankfurt). Encryption at rest: AES-256 via AWS KMS. TLS 1.2+ på alle forbindelser. Graph-tokens gemmes ikke persistent — de hentes frisk via client credentials flow per kald.
Hver tenants data isoleres pr. tenant_id i databasen, og adgang sker kun gennem serverside-kode der filtrerer på tenant før hver forespørgsel.
Hvert eneste Graph-kald logges automatisk i kundens Entra ID under sign-in logs (filtreret på vores service principal). Loggen ejes af kunden — vi har ikke adgang til at slette eller ændre den. Loggen kan eksporteres til Sentinel, Splunk eller lignende.