Sikkerhed
Crator opbevarer bilag, bogføring og virksomhedsdata for danske virksomheder. Det er ikke tal, der bare må ligge løst — det er dokumentation, som SKAT, Erhvervsstyrelsen og din revisor skal kunne stole på i op til fem år tilbage. Denne side beskriver konkret, hvordan vi beskytter dine data: hvor de ligger, hvem der kan tilgå dem, hvordan de krypteres, hvad vi gør ved fejl, og hvilke danske og europæiske regler vi overholder.
Dine data forbliver i EU
Al drift, hosting og databehandling foregår hos europæiske udbydere inden for EU. Vores primære infrastruktur kører hos Scaleway SAS i Frankrig (fr-par) — et fransk selskab, som er underlagt fransk og europæisk ret, ikke amerikansk. Der er ingen amerikanske cloud-udbydere som AWS, Google Cloud eller Microsoft Azure i vores driftskæde.
Det betyder også, at vi ikke er berørt af US CLOUD Act, som giver amerikanske myndigheder ret til at kræve data udleveret fra amerikansk-ejede tjenester — uanset hvor serverne fysisk står. Dine bilag, momsangivelser og kundedata kan ikke tilgås af udenlandske myndigheder via en hostet US-tjeneste, fordi der ikke er nogen US-tjeneste involveret.
Backup, logs og midlertidige filer forbliver ligeledes inden for EU. Vi bruger ikke underdatabehandlere uden for Europa til at behandle regnskabsdata, OCR eller bilagsscanning.
Kryptering af data i transit og i hvile
Al trafik mellem din browser, mobilapp og vores servere sker over TLS 1.2/1.3 med moderne cipher suites. HTTP-forbindelser omdirigeres automatisk til HTTPS, og vi anvender HSTS, så browseren husker at fremtvinge kryptering.
Databaser, bilagsfiler og backups opbevares krypteret i hvile (encryption at rest) med AES-256 på lagerniveau hos vores europæiske udbyder. Vores managed PostgreSQL-database er privat — den er ikke eksponeret mod det offentlige internet, og adgang sker udelukkende via interne, autentificerede forbindelser.
Hemmeligheder — API-nøgler, databaseadgangskoder, integrationstokens — opbevares i beskyttede secret stores, aldrig i kildekode eller logs.
Adgangskontrol og roller
Vi bruger rollebaseret adgangsstyring (RBAC) i produktet. Brugere i din organisation kan tildeles specifikke roller (fx ejer, bogholder, revisor, medarbejder), og hver rolle giver adgang til præcis de funktioner og data, der er nødvendige. Ændringer i adgang logges.
Adgangskoder gemmes aldrig i klartekst — vi hasher dem med bcrypt. Sessions er tidsbegrænsede, og logout invalideres serverside. Vi understøtter kraftige adgangskoder og arbejder løbende med at udvide med to-faktor-godkendelse.
Internt har kun et begrænset antal medarbejdere adgang til produktionsmiljøer, og adgangen er baseret på behov (least privilege). Al administrativ handling i super-admin-panelet logges, så det efterfølgende kan spores, hvem der har gjort hvad.
Compliance: GDPR, bogføringsloven og dansk lovgivning
Crator er bygget til dansk compliance fra starten — ikke som en amerikansk SaaS med efterfølgende EU-tilpasning. Vi er dataansvarlig for vores brugsdata og databehandler for de kunde- og bilagsdata, du uploader.
Vi lever op til Databeskyttelsesforordningen (GDPR) og den danske databeskyttelseslov: du kan få indsigt i, berigtiget, slettet eller udleveret dine data ved henvendelse. Vores databehandleraftale (DPA) er tilgængelig direkte fra hjemmesiden og beskriver behandlingsgrundlag, underdatabehandlere og sikkerhedsforanstaltninger.
Produktet er designet efter den nye bogføringslov (LBK nr. 700 af 24/05/2022) med krav til digital opbevaring, integrationsevne, backup i op til fem år, og et digitalt bogføringssystem, der er registreret hos Erhvervsstyrelsen. Immutability på bogførte posteringer sikres på databaseniveau (trigger), så bogførte transaktioner kun kan rettes via rettelsesposteringer — ikke ved at overskrive historik.
Til årsrapport bruger vi Erhvervsstyrelsens Regnskab 2.0 iXBRL-format, og til moms indberetter vi via SKATs officielle API'er. Det er ikke tilkøb eller integrationer — det er indbygget.
Backup, drift og overvågning
Vi tager løbende backup af databaser og bilagsopbevaring, så data kan gendannes efter fejl, sletning eller nedbrud. Backups opbevares krypteret og adskilt fra produktion.
Miljøer er adskilte — udvikling, staging og produktion kører isoleret, med separate databaser og hemmeligheder. Deployments sker via automatiserede pipelines, så manuelle indgreb i produktion undgås.
Vi overvåger drift, ventetid, kø-højde på baggrundsjobs og fejlrater, så uregelmæssigheder opdages hurtigt. Statussiden viser løbende, hvordan platformen har det.
Sikker udvikling og deployment
Kildekoden er versioneret, og ændringer gennemgår review inden de merges til produktion. Afhængigheder holdes opdaterede, og vi følger sikkerhedsopdateringer i det økosystem, produktet er bygget på (Node.js, Next.js, Prisma, PostgreSQL m.fl.).
Vi kører automatiserede tests (unit, integration og end-to-end med Playwright) for at fange regressioner tidligt, og linting/typechecks skal passere før et deployment kan gå live.
Vi har ikke en offentligt exponeret admin-flade uden autentifikation, og der er ikke bagdøre eller demo-genveje ind i data — sådanne shortcuts er aktivt fjernet fra produktionen.
Hændelser og ansvarlig håndtering
Hvis der opstår en sikkerhedshændelse, håndteres den efter en fastlagt procedure: afgrænse, undersøge, afhjælpe og kommunikere. Hændelser, der involverer personoplysninger, anmeldes til Datatilsynet inden for 72 timer, jf. GDPR artikel 33, og berørte kunder informeres uden unødig forsinkelse.
Vi tager imod sikkerhedsrapporter fra eksterne — hvis du opdager en sårbarhed, kan du kontakte os direkte via kontaktsiden. Vi behandler henvendelserne fortroligt og går i dialog med dig omkring afhjælpning.
Sikkerhed er ikke en engangsopgave — det er en løbende disciplin. Kontroller, adgangsrettigheder og infrastruktur revideres i takt med, at produktet udvikler sig.