SIKKERHED
Sådan beskytter vi dine dokumenter
Dine tolddokumenter viser, hvem du køber af, hvad du betaler, og hvor meget du importerer. Denne side redegør for, hvor de opbevares, hvem der kan se dem, og hvad vi endnu ikke har bygget — så detaljeret, at din it- eller indkøbsafdeling kan kontrollere det.
Senest gennemgået: 18. september 2026
Bliver i EU
Servere i Tyskland, dokumenter og sikkerhedskopier i Frankrig, AI-aflæsning kun i EU-regioner.
Konti holdt adskilt
Hver anmodning kontrolleres på vores servere mod den konto, den vedrører.
Krypterede sikkerhedskopier, hver nat
Krypteres, før de forlader vores server, så lagerudbyderen ikke kan læse dem.
Ingen træning på dine data
AI-modellen læser dine dokumenter for at udtrække tallene. Intet andet.
Hvor dine data ligger
Vi driver selv applikationen, dens database og login-tjenesten på servere, vi lejer hos OVH i Tyskland.
| Hvad | Hvor | Udbyder |
|---|---|---|
| Applikation, database, login | Tyskland (Köln) | OVH — drevet af tarify |
| Dine dokumenter | Frankrig (Paris), lagret på tværs af tre datacentre | OVH Object Storage |
| Natlige sikkerhedskopier | Frankrig, krypteret før upload | OVH Object Storage |
| AI-aflæsning af dokumenter | Kun EU: Frankfurt og ved høj belastning Irland, Paris, Stockholm, Milano eller Spanien | Amazon Web Services (Bedrock) |
| Tyskland | Amazon Web Services (SES), mailbox.org | |
| Betalinger | EU / USA | Stripe — dine kortoplysninger går til Stripe, aldrig til os |
Den fuldstændige og bindende liste over underdatabehandlere står i vores privatlivspolitik og i bilag II til databehandleraftalen. Privatlivspolitik · Databehandleraftale
Kryptering
Hvad der er krypteret, og hvordan.
Hver forbindelse
Trafikken mellem din browser og tarify og mellem tarify og dets udbydere går over TLS.
Sikkerhedskopier
Krypteres på vores egen server før upload med en nøgle, som lagerudbyderen aldrig ser. Selv filnavnene er krypteret.
Din forbindelse til Google eller Microsoft
Hvis du forbinder et drev eller en postkasse, gemmes forbindelsens adgangstoken krypteret (AES-256-GCM) med en nøgle, der ikke bruges til noget andet.
Adgangskoder
Gemmes kun som saltede hashværdier. Ingen hos tarify kan læse dem.
Når du åbner et dokument
Hver gang du åbner et dokument, opretter tarify et privat link, der holder op med at virke efter fem minutter.
Hvem der kan se dine data
De personer, du inviterer, og ingen andre — kontrolleret på vores servere ved hver anmodning, ikke blot skjult i brugerfladen.
Konti holdes adskilt
Hver anmodning kontrolleres mod dit kontomedlemskab. Spørger man efter en anden virksomheds dokument, lyder svaret »ikke fundet« — systemet bekræfter ikke engang, at det findes.
Roller til dit team
Ejer, administrator, medlem og læser. Hver funktion angiver, hvilken rolle den kræver, og vores automatiske tests fejler, hvis en ny funktion ikke gør det.
Login-tokens, som vores egne servere ikke kan forfalske
Login-tjenesten signerer tokens med en privat nøgle, som applikationsserverne ikke har. De kan kontrollere et token, men ikke oprette et.
En lukket database
Databasen kører på et privat internt netværk og kan ikke nås fra internettet.
Vores supportadgang er kun til læsning
Kun navngivne operatører hos tarify kan åbne en kundekonto, og kun for at læse — de kan ikke uploade, ændre, bekræfte eller slette noget. Al adgang logges.
AI-aflæsning af dokumenter
En sprogmodel læser dine dokumenter, så du ikke selv skal taste tallene ind.
Kun EU-regioner, teknisk håndhævet
Modellen kører på Amazon Bedrock i EU-regioner. En adgangspolitik på vores AWS-konto blokerer den i alle regioner uden for EU.
Modellens udvikler ser aldrig dine dokumenter
Modellen er Claude fra Anthropic, drevet for os af AWS. Anthropic modtager ikke det, du uploader.
Ingen træning
Dine dokumenter og modellens svar bruges ikke til at træne eller forbedre nogen model.
Du kontrollerer hvert tal
Hver udtrukket værdi er knyttet til præcis den tekst, den stammer fra. Mangler der noget, stopper tarify og spørger — der indsættes aldrig et nul.
Dokumentation for, hvad der er sket
Så du kan vise din myndighed, hvordan et tal er fremkommet.
Behandlingslog
Hver gang et dokument behandles, skrives en post i en revisionslog. Vores kode tilføjer kun poster; den har ingen mulighed for at ændre eller fjerne dem.
Rettelser bevares i stedet for at blive overskrevet
Hvis du retter en udtrukket værdi, gemmes rettelsen som en selvstændig post — værdien før, værdien efter, og hvem der foretog ændringen.
Opbevaring og sletning
Dine data er dine at tage med, og de slettes, når du stopper.
Eksport, derefter sletning
Når du lukker din konto, kan du først eksportere dine data. Derefter sletter vi dem inden for 30 dage; sikkerhedskopier udløber i den normale backupcyklus.
To undtagelser, som loven kræver
CBAM-dokumentation skal opbevares indtil udgangen af det fjerde år efter angivelsen (forordning (EU) 2023/956). Vi kobler den fra din konto og sletter den, når den periode udløber. Revisionsloggen opbevares som lovpligtig dokumentation for behandlingen.
Sådan bygger og driver vi det
De rutiner, der forhindrer, at en fejl når dine data.
Testet før produktion
Hver ændring går først gennem et separat staging-miljø — med egen database, eget lager og egen login-tjeneste, fyldt med syntetiske data, aldrig en kopi af kundedata.
En tilbagerulning, vi har øvet
Enhver release kan rulles tilbage til den forrige version med én kommando. Vi har gjort det i praksis, ikke bare skrevet det ned.
Sikkerhedskopier, vi har gendannet
Sikkerhedskopieringen kører hver nat og slår alarm, hvis den fejler. Vi har gendannet en kopi i en separat database og sammenlignet den tabel for tabel.
Ingen hemmeligheder i koden
Nøgler og adgangskoder ligger i beskyttet konfiguration på serveren, aldrig i versionsstyringen.
Grænser for de offentlige værktøjer
Den gratis beregner og dokumentscanneren har daglige grænser, pr. besøgende og samlet, så ingen kan drive omkostninger eller belastning op gennem dem.
Hvad vi endnu ikke har
Hellere at du hører det fra os end finder det i et spørgeskema.
Intet ISO 27001- eller SOC 2-certifikat
tarify er endnu ikke certificeret. Hvis din indkøbsafdeling kræver et bestemt certifikat, så sig det til os — det hjælper os med at beslutte, hvad der kommer først.
Ingen totrinsbekræftelse
I dag logger du ind med en adgangskode eller med en engangskode, der sendes på e-mail.
Ingen uafhængig penetrationstest
Vores egne automatiske tests dækker roller og rettigheder. Et eksternt firma har endnu ikke testet tarify.
Til din it- og indkøbsafdeling
Alle kunder får vores databehandleraftale efter artikel 28 i databeskyttelsesforordningen (GDPR) — accepteret ved tilmelding eller kontrasigneret efter anmodning. Den oplister alle underdatabehandlere og vores tekniske og organisatoriske foranstaltninger. Send os dit sikkerhedsspørgeskema, så udfylder vi det.
DatabehandleraftalePrivatlivspolitik
[email protected]Rapportér en sårbarhed
Har du fundet et sikkerhedsproblem? Send os en e-mail med trinene til at genskabe det. Undgå venligst at tilgå andres data eller forstyrre tjenesten, mens du tester.
Hvis et sikkerhedsbrud nogensinde berører dine data, underretter vi dig uden unødig forsinkelse med de oplysninger, du skal bruge til dine egne anmeldelser.
[email protected]