Cratorindlæser status...
PersondatapolitikDatabehandleraftaleBrugsbetingelserSikkerhed
Forside
Log på →
Juridisk

Sikkerhed

Crator opbevarer bilag, bogføring og virksomhedsdata for danske virksomheder. Det er ikke tal, der bare må ligge løst — det er dokumentation, som SKAT, Erhvervsstyrelsen og din revisor skal kunne stole på i op til fem år tilbage. Denne side beskriver konkret, hvordan vi beskytter dine data: hvor de ligger, hvem der kan tilgå dem, hvordan de krypteres, hvad vi gør ved fejl, og hvilke danske og europæiske regler vi overholder.

Dine data forbliver i EU

Illustration af EU-hosting og datasikkerhed i Crator
Hosting, backup og behandling foregår hos Scaleway SAS i Frankrig — inden for EU og uden for rækkevidden af CLOUD Act.

Al drift, hosting og databehandling foregår hos europæiske udbydere inden for EU. Vores primære infrastruktur kører hos Scaleway SAS i Frankrig (fr-par) — et fransk selskab, som er underlagt fransk og europæisk ret, ikke amerikansk. Der er ingen amerikanske cloud-udbydere som AWS, Google Cloud eller Microsoft Azure i vores driftskæde.

Det betyder også, at vi ikke er berørt af US CLOUD Act, som giver amerikanske myndigheder ret til at kræve data udleveret fra amerikansk-ejede tjenester — uanset hvor serverne fysisk står. Dine bilag, momsangivelser og kundedata kan ikke tilgås af udenlandske myndigheder via en hostet US-tjeneste, fordi der ikke er nogen US-tjeneste involveret.

Backup, logs og midlertidige filer forbliver ligeledes inden for EU. Vi bruger ikke underdatabehandlere uden for Europa til at behandle regnskabsdata, OCR eller bilagsscanning.

Kryptering af data i transit og i hvile

Al trafik mellem din browser, mobilapp og vores servere sker over TLS 1.2/1.3 med moderne cipher suites. HTTP-forbindelser omdirigeres automatisk til HTTPS, og vi anvender HSTS, så browseren husker at fremtvinge kryptering.

Databaser, bilagsfiler og backups opbevares krypteret i hvile (encryption at rest) med AES-256 på lagerniveau hos vores europæiske udbyder. Vores managed PostgreSQL-database er privat — den er ikke eksponeret mod det offentlige internet, og adgang sker udelukkende via interne, autentificerede forbindelser.

Hemmeligheder — API-nøgler, databaseadgangskoder, integrationstokens — opbevares i beskyttede secret stores, aldrig i kildekode eller logs.

Adgangskontrol og roller

Vi bruger rollebaseret adgangsstyring (RBAC) i produktet. Brugere i din organisation kan tildeles specifikke roller (fx ejer, bogholder, revisor, medarbejder), og hver rolle giver adgang til præcis de funktioner og data, der er nødvendige. Ændringer i adgang logges.

Adgangskoder gemmes aldrig i klartekst — vi hasher dem med bcrypt. Sessions er tidsbegrænsede, og logout invalideres serverside. Vi understøtter kraftige adgangskoder og arbejder løbende med at udvide med to-faktor-godkendelse.

Internt har kun et begrænset antal medarbejdere adgang til produktionsmiljøer, og adgangen er baseret på behov (least privilege). Al administrativ handling i super-admin-panelet logges, så det efterfølgende kan spores, hvem der har gjort hvad.

Compliance: GDPR, bogføringsloven og dansk lovgivning

Crator er bygget til dansk compliance fra starten — ikke som en amerikansk SaaS med efterfølgende EU-tilpasning. Vi er dataansvarlig for vores brugsdata og databehandler for de kunde- og bilagsdata, du uploader.

Vi lever op til Databeskyttelsesforordningen (GDPR) og den danske databeskyttelseslov: du kan få indsigt i, berigtiget, slettet eller udleveret dine data ved henvendelse. Vores databehandleraftale (DPA) er tilgængelig direkte fra hjemmesiden og beskriver behandlingsgrundlag, underdatabehandlere og sikkerhedsforanstaltninger.

Produktet er designet efter den nye bogføringslov (LBK nr. 700 af 24/05/2022) med krav til digital opbevaring, integrationsevne, backup i op til fem år, og et digitalt bogføringssystem, der er registreret hos Erhvervsstyrelsen. Immutability på bogførte posteringer sikres på databaseniveau (trigger), så bogførte transaktioner kun kan rettes via rettelsesposteringer — ikke ved at overskrive historik.

Til årsrapport bruger vi Erhvervsstyrelsens Regnskab 2.0 iXBRL-format, og til moms indberetter vi via SKATs officielle API'er. Det er ikke tilkøb eller integrationer — det er indbygget.

Backup, drift og overvågning

Bilag scannes og bogføres automatisk med sikker behandling i EU
Fra scan til bogført bilag — hele kæden foregår i vores EU-hostede system, uden at data sendes til underleverandører uden for Europa.

Vi tager løbende backup af databaser og bilagsopbevaring, så data kan gendannes efter fejl, sletning eller nedbrud. Backups opbevares krypteret og adskilt fra produktion.

Miljøer er adskilte — udvikling, staging og produktion kører isoleret, med separate databaser og hemmeligheder. Deployments sker via automatiserede pipelines, så manuelle indgreb i produktion undgås.

Vi overvåger drift, ventetid, kø-højde på baggrundsjobs og fejlrater, så uregelmæssigheder opdages hurtigt. Statussiden viser løbende, hvordan platformen har det.

Sikker udvikling og deployment

Kildekoden er versioneret, og ændringer gennemgår review inden de merges til produktion. Afhængigheder holdes opdaterede, og vi følger sikkerhedsopdateringer i det økosystem, produktet er bygget på (Node.js, Next.js, Prisma, PostgreSQL m.fl.).

Vi kører automatiserede tests (unit, integration og end-to-end med Playwright) for at fange regressioner tidligt, og linting/typechecks skal passere før et deployment kan gå live.

Vi har ikke en offentligt exponeret admin-flade uden autentifikation, og der er ikke bagdøre eller demo-genveje ind i data — sådanne shortcuts er aktivt fjernet fra produktionen.

Hændelser og ansvarlig håndtering

Hvis der opstår en sikkerhedshændelse, håndteres den efter en fastlagt procedure: afgrænse, undersøge, afhjælpe og kommunikere. Hændelser, der involverer personoplysninger, anmeldes til Datatilsynet inden for 72 timer, jf. GDPR artikel 33, og berørte kunder informeres uden unødig forsinkelse.

Vi tager imod sikkerhedsrapporter fra eksterne — hvis du opdager en sårbarhed, kan du kontakte os direkte via kontaktsiden. Vi behandler henvendelserne fortroligt og går i dialog med dig omkring afhjælpning.

Sikkerhed er ikke en engangsopgave — det er en løbende disciplin. Kontroller, adgangsrettigheder og infrastruktur revideres i takt med, at produktet udvikler sig.

Kontakt

Skriv eller ring til os.

Rigtige mennesker i Køge svarer. Ingen ticket-systemer, ingen chatbots - og altid på dansk.

Telefon
+45 93 40 41 42
Email
hej@crator.app
Åbningstider
Man-fre · 10-16
Adresse
Køge, Danmark
InstagramFacebookYouTube

Produkt

  • Sådan virker det
  • Funktioner
  • Priser
  • Fast pris
  • Sikkerhed
  • Skift fra Dinero
  • Skift fra Billy
  • Skift fra e-conomic

Guides

  • Automatisk bogføring
  • Til enkeltmandsvirksomhed
  • Bogføringsloven 2026
  • Blog
  • Regnskabsordbog

Selskab

  • Kontakt
  • Presse
  • Dokumentation

Vilkår

  • Persondatapolitik
  • Databehandleraftale
  • Brugsbetingelser
  • Sikkerhed
  • Status
crator
indlæser status...© 2026 Crator ApSCVR 43 32 20 95
v2.8.149lavet i Køge