Sikkerhed
Sikkerhed, fortalt som fakta
Hvert punkt herunder beskriver, hvordan Regsta virker i dag. Det, der ikke er på plads endnu, har sit eget afsnit, så I selv kan vurdere det.
Gå til det, der ikke er på pladsJeres data bliver hos jeres virksomhed
- Adskilt i selve databasen
- Hver virksomheds data er adskilt med row-level security, som er slået til og tvunget på applikationens tabeller. Brugere i en anden virksomhed kan ikke læse jeres data. Databasen afviser forespørgslen, også hvis der er en fejl i applikationen.
- Testet ved at forsøge at bryde den
- En automatisk testsuite forsøger at læse, skrive og udgive sig for en anden på tværs af virksomheder med applikationens egen begrænsede databaserolle og forventer, at hvert forsøg bliver afvist. Den seneste registrerede kørsel er fra før flytningen til Hetzner i august 2026. At køre den igen på de nye servere er en åben opgave.
- Rollen kontrolleres på serveren
- Rollerne administrator, planlægger, løn, revisor og medarbejder afgør, hvad hver person kan. Rollen kontrolleres på serveren, før data ændres, ikke kun ved at skjule knapper.
- Vores egen adgang bliver skrevet ned
- Regstas driftsfolk kan tilgå virksomheders data for at vedligeholde systemet. Hver dag, en af dem åbner en virksomheds data, skrives der en linje i den virksomheds revisionsspor.
Et revisionsspor, som databasen passer på
- Ændringer kan ikke skrives om
- Stemplinger, rettelser, godkendelser og eksporter skrives i et revisionsspor. Databasen tillader ikke, at de linjer ændres eller slettes i opbevaringsperioden.
- Rettelser bevarer originalen
- En rettelse kræver en begrundelse. Den oprindelige tidsregistrering bevares, låst, ved siden af den nye version.
- Hvad det ikke er
- Revisionssporet er ikke kædet sammen med kontrolsummer og har ingen digitale signaturer. Beskyttelsen kommer fra databasens regler og adgangskontrol. SHA-256 bruges til eksportfiler: inspektionsmappens filliste og lønfilens kontrolsum.
Hvor jeres data ligger
- Database og login i Tyskland
- Den primære database og login kører på servere fra Hetzner Online GmbH i Falkenstein, Tyskland, siden august 2026. Placeringen er kontrolleret ud fra netværket (reverse DNS og IP-placering). Bekræftelse mod hostingkontrakten mangler stadig.
- Applikationen i Frankfurt
- Applikationen kører hos Vercel i Frankfurt-regionen, Tyskland.
- Øvrige leverandører står på listen
- Udsendelse af e-mails, hastighedsbegrænsning og push-notifikationer bruger andre leverandører. Hver af dem står på siden om underdatabehandlere med region, eller med det, der endnu ikke er afklaret.
Forbindelser, login og nøgler
- Krypterede forbindelser
- Trafikken er krypteret med TLS, og HSTS får browseren til kun at bruge HTTPS.
- Beskyttelse i browseren
- Siderne har en Content Security Policy, og andre sider kan ikke vise Regsta inde i en ramme.
- Login-cookies
- Login-cookien er HttpOnly, Secure og SameSite=Lax. Den gælder i 30 dage og fornyes, mens I er aktive.
- Begrænsning af loginforsøg
- Login, login-links og oprettelse af konto er begrænset pr. IP-adresse og pr. konto.
- Log ud overalt
- Én handling afslutter alle en kontos sessioner, for eksempel når en medarbejder stopper.
- API-nøgler
- API-nøgler gemmes kun som SHA-256-hash.
- Webhook-hemmeligheder
- Signeringshemmeligheder til webhooks er krypteret med AES-256-GCM, og hver levering er signeret med HMAC-SHA256.
Sikkerhedskopier
- Kopier uden for serveren
- Databasen sikkerhedskopieres løbende, med en ekstra kopi hver nat, til lager adskilt fra produktionsserveren.
- Gendannelse endnu ikke testet for Regsta
- Gendannelsen er testet på det fælles backupsystem, men en testgendannelse af Regstas egen database er ikke lavet endnu.
Ingen sporing
- Kun nødvendige cookies
- Appen sætter kun de cookies, den skal bruge for at virke: login-cookien og en, der husker, hvilken virksomhed I arbejder i.
- Ingen annoncer, ingen profilering
- Ingen annonce- eller profileringscookies, ingen Google Analytics og ingen annoncepixels. Markedsføringssiderne bruger Vercels cookiefri besøgsstatistik. Selve appen bruger ingen.
- Ingen positionssporing
- Ingen GPS, ingen geofence og ingen billeder, når nogen stempler ind. Regsta registrerer tidspunkter, ikke steder.
- Vi sælger ikke jeres data
- Ingen data sælges eller bruges til annoncering. Kun de underdatabehandlere, der står på listen, behandler data.
Hvad der ikke er på plads
Hullerne, skrevet ligeud, så I ikke selv skal finde dem.
- Der er ikke lavet en uafhængig penetrationstest eller en sikkerhedsrevision af en tredjepart.
- Ingen ISO 27001-certificering, og ingen er i gang.
- Ingen SOC 2-erklæring, og ingen er i gang.
- Ingen tofaktorlogin (MFA). Konti er beskyttet med adgangskode eller login-link.
- Ingen juridiske dokumenter er gennemgået af en advokat endnu. Vilkår, privatlivspolitik, databehandleraftale og cookiepolitik er udkast, der afventer juridisk gennemgang.
- Ingen kryptering af enkelte felter med persondata, fx navne. Beskyttelsen hviler på krypterede forbindelser, adgangskontrol og row-level security.
- Ingen testet gendannelse af Regstas egen database endnu.
- Testsuiten på tværs af virksomheder er endnu ikke kørt igen på de nye servere.
Læs dokumenterne
Detaljerne bag denne side.
Har I fundet et sikkerhedsproblem?
Skriv til adressen herunder. Fortæl, hvad I har fundet, og hvordan det kan genskabes.
security@regsta.comSe det selv
Opret en gratis konto, og se revisionsspor, roller og eksport med jeres egne testdata.