Spring til indhold
Regsta

Sikkerhed

Sikkerhed, fortalt som fakta

Hvert punkt herunder beskriver, hvordan Regsta virker i dag. Det, der ikke er på plads endnu, har sit eget afsnit, så I selv kan vurdere det.

Gå til det, der ikke er på plads

Jeres data bliver hos jeres virksomhed

Adskilt i selve databasen
Hver virksomheds data er adskilt med row-level security, som er slået til og tvunget på applikationens tabeller. Brugere i en anden virksomhed kan ikke læse jeres data. Databasen afviser forespørgslen, også hvis der er en fejl i applikationen.
Testet ved at forsøge at bryde den
En automatisk testsuite forsøger at læse, skrive og udgive sig for en anden på tværs af virksomheder med applikationens egen begrænsede databaserolle og forventer, at hvert forsøg bliver afvist. Den seneste registrerede kørsel er fra før flytningen til Hetzner i august 2026. At køre den igen på de nye servere er en åben opgave.
Rollen kontrolleres på serveren
Rollerne administrator, planlægger, løn, revisor og medarbejder afgør, hvad hver person kan. Rollen kontrolleres på serveren, før data ændres, ikke kun ved at skjule knapper.
Vores egen adgang bliver skrevet ned
Regstas driftsfolk kan tilgå virksomheders data for at vedligeholde systemet. Hver dag, en af dem åbner en virksomheds data, skrives der en linje i den virksomheds revisionsspor.

Et revisionsspor, som databasen passer på

Ændringer kan ikke skrives om
Stemplinger, rettelser, godkendelser og eksporter skrives i et revisionsspor. Databasen tillader ikke, at de linjer ændres eller slettes i opbevaringsperioden.
Rettelser bevarer originalen
En rettelse kræver en begrundelse. Den oprindelige tidsregistrering bevares, låst, ved siden af den nye version.
Hvad det ikke er
Revisionssporet er ikke kædet sammen med kontrolsummer og har ingen digitale signaturer. Beskyttelsen kommer fra databasens regler og adgangskontrol. SHA-256 bruges til eksportfiler: inspektionsmappens filliste og lønfilens kontrolsum.

Hvor jeres data ligger

Database og login i Tyskland
Den primære database og login kører på servere fra Hetzner Online GmbH i Falkenstein, Tyskland, siden august 2026. Placeringen er kontrolleret ud fra netværket (reverse DNS og IP-placering). Bekræftelse mod hostingkontrakten mangler stadig.
Applikationen i Frankfurt
Applikationen kører hos Vercel i Frankfurt-regionen, Tyskland.
Øvrige leverandører står på listen
Udsendelse af e-mails, hastighedsbegrænsning og push-notifikationer bruger andre leverandører. Hver af dem står på siden om underdatabehandlere med region, eller med det, der endnu ikke er afklaret.

Forbindelser, login og nøgler

Krypterede forbindelser
Trafikken er krypteret med TLS, og HSTS får browseren til kun at bruge HTTPS.
Beskyttelse i browseren
Siderne har en Content Security Policy, og andre sider kan ikke vise Regsta inde i en ramme.
Login-cookies
Login-cookien er HttpOnly, Secure og SameSite=Lax. Den gælder i 30 dage og fornyes, mens I er aktive.
Begrænsning af loginforsøg
Login, login-links og oprettelse af konto er begrænset pr. IP-adresse og pr. konto.
Log ud overalt
Én handling afslutter alle en kontos sessioner, for eksempel når en medarbejder stopper.
API-nøgler
API-nøgler gemmes kun som SHA-256-hash.
Webhook-hemmeligheder
Signeringshemmeligheder til webhooks er krypteret med AES-256-GCM, og hver levering er signeret med HMAC-SHA256.

Sikkerhedskopier

Kopier uden for serveren
Databasen sikkerhedskopieres løbende, med en ekstra kopi hver nat, til lager adskilt fra produktionsserveren.
Gendannelse endnu ikke testet for Regsta
Gendannelsen er testet på det fælles backupsystem, men en testgendannelse af Regstas egen database er ikke lavet endnu.

Ingen sporing

Kun nødvendige cookies
Appen sætter kun de cookies, den skal bruge for at virke: login-cookien og en, der husker, hvilken virksomhed I arbejder i.
Ingen annoncer, ingen profilering
Ingen annonce- eller profileringscookies, ingen Google Analytics og ingen annoncepixels. Markedsføringssiderne bruger Vercels cookiefri besøgsstatistik. Selve appen bruger ingen.
Ingen positionssporing
Ingen GPS, ingen geofence og ingen billeder, når nogen stempler ind. Regsta registrerer tidspunkter, ikke steder.
Vi sælger ikke jeres data
Ingen data sælges eller bruges til annoncering. Kun de underdatabehandlere, der står på listen, behandler data.

Hvad der ikke er på plads

Hullerne, skrevet ligeud, så I ikke selv skal finde dem.

  • Der er ikke lavet en uafhængig penetrationstest eller en sikkerhedsrevision af en tredjepart.
  • Ingen ISO 27001-certificering, og ingen er i gang.
  • Ingen SOC 2-erklæring, og ingen er i gang.
  • Ingen tofaktorlogin (MFA). Konti er beskyttet med adgangskode eller login-link.
  • Ingen juridiske dokumenter er gennemgået af en advokat endnu. Vilkår, privatlivspolitik, databehandleraftale og cookiepolitik er udkast, der afventer juridisk gennemgang.
  • Ingen kryptering af enkelte felter med persondata, fx navne. Beskyttelsen hviler på krypterede forbindelser, adgangskontrol og row-level security.
  • Ingen testet gendannelse af Regstas egen database endnu.
  • Testsuiten på tværs af virksomheder er endnu ikke kørt igen på de nye servere.

Har I fundet et sikkerhedsproblem?

Skriv til adressen herunder. Fortæl, hvad I har fundet, og hvordan det kan genskabes.

security@regsta.com

Se det selv

Opret en gratis konto, og se revisionsspor, roller og eksport med jeres egne testdata.

Opret gratis konto