Sikkerhed

Senest opdateret: 17. september 2026

Denne side beskriver de tekniske og organisatoriske foranstaltninger, Storebook anvender for at beskytte jeres data. Den er skrevet, så den kan indgå i jeres egen leverandørvurdering. Siden beskriver foranstaltningernes indhold og ikke de enkelte produkter, platformen er bygget af; kredsen af underdatabehandlere fremgår af databehandleraftalens bilag C.

Infrastruktur og placering

Platformen drives hos anerkendte cloududbydere. Behandling og lagring af jeres regnskabsmateriale sker inden for EU/EØS, og afvikling af AI-modeller sker inden for EU. Enkelte underdatabehandlere kan behandle oplysninger uden for EU/EØS; hvilke, og på hvilket overførselsgrundlag, fremgår af databehandleraftalens bilag C.

Data krypteres i hvile. For de mest følsomme kategorier — bankforbindelser, adgangsoplysninger til de systemer, I forbinder, banktransaktioner, bogføringssager og handelsdata — anvendes nøgler, som Storebook selv administrerer adgangen til, så nøglen kan spærres uafhængigt af den underliggende lagring. Platformens øvrige data krypteres med cloududbyderens administrerede nøgler. Bilagsfiler krypteres i objektlagring.

Platformens automatiserede arbejdsgange efterlader en kørselshistorik, som indeholder de data, den enkelte kørsel har behandlet, og som derfor kan omfatte bank- og regnskabsdata. Historikken ligger i et privat netværk uden adgang fra internettet, krypteres i hvile og slettes automatisk efter 30 dage.

Al kommunikation med platformen udefra sker over TLS. Intern trafik mellem platformens komponenter løber i et privat netværk uden adgang fra internettet.

Hvert miljø er adskilt, og produktionsdata anvendes ikke i udviklings- eller testmiljøer.

Adgangsstyring

Godkendelse af brugere håndteres af en dedikeret identitetstjeneste med understøttelse af totrinsbekræftelse. Adgangskoder opbevares ikke i klartekst.

Interne adgange tildeles efter mindste privilegium og gennemgås periodisk. Hver af platformens komponenter har sine egne rettigheder og kan kun tilgå de ressourcer, netop den komponent har brug for.

Adgang til produktionsmiljøet er begrænset til navngivne medarbejdere med et driftsmæssigt behov.

Adgangsrettigheder gennemgås hvert kvartal, og adgange, der ikke længere er begrundet i et driftsmæssigt behov, inddrages.

Adgangsnøgler, tokens og andre secrets opbevares i et dedikeret secret-lager og gemmes aldrig i almindelige applikationsdata eller i kildekoden.

Adskillelse af kundedata

Kundedata er logisk adskilt, og adgang til data er bundet til den enkelte virksomheds identitet. Grænsefladerne håndhæver adskillelsen, så en bruger ikke kan tilgå en anden virksomheds materiale.

Logning og overvågning

Vi logger sikkerhedsrelevante hændelser og driftsdata og overvåger platformen for fejl og unormal adfærd.

Alarmer sendes til et internt driftsteam. Logdata anvendes til drift, fejlsøgning og sikkerhed — ikke til profilering.

Logdata i produktion opbevares i tre måneder.

Backup og genetablering

Der tages regelmæssige sikkerhedskopier af produktionsdata, og stateful ressourcer i produktion er beskyttet mod utilsigtet sletning. En klargjort, men endnu ikke aktiveret recovery-konfiguration vil kopiere beskyttede database- og objektdata dagligt til en særskilt konto i en anden EU-region og rotere kopierne efter 35 dage.

For produktionsdatabaserne er kontinuerlig genetablering aktiveret: et genetableringsvindue på 35 dage med et genoprettelsespunkt (RPO) på ca. fem minutter. Efter recovery-konfigurationens aktivering vil den regionale kopi give et nominelt RPO på højst 24 timer plus kopieringstid. Der er endnu ikke gennemført en fuld genetableringsøvelse, og vi angiver derfor ikke et testet genetableringsmål (RTO).

Håndtering af sikkerhedsbrud

Vi har en fast procedure for håndtering af sikkerhedshændelser med inddæmning, undersøgelse, udbedring og efterfølgende evaluering.

Konstateres et brud på persondatasikkerheden, som vedrører de oplysninger, Storebook selv er dataansvarlig for, underretter vi Datatilsynet inden for 72 timer, hvor forordningen kræver det.

Optræder vi som databehandler for jer, underretter vi jer uden unødig forsinkelse, efter at vi er blevet bekendt med bruddet, så I kan opfylde jeres egne forpligtelser. I den situation anmelder vi ikke bruddet til Datatilsynet og underretter ikke de registrerede på jeres vegne — vurderingen og anmeldelsen påhviler jer som dataansvarlig, medmindre andet aftales særskilt. Se databehandleraftalens afsnit om brud på persondatasikkerheden.

Underleverandører

Storebook anvender underdatabehandlere til at levere platformen. Den fuldstændige og bindende liste fremgår af databehandleraftalens bilag C, hvor der for hver enhed angives navn, formålet med behandlingen, placering og grundlaget for en eventuel overførsel til tredjeland.

Underleverandører anvendes kun på grundlag af en skriftlig aftale, der pålægger dem databeskyttelsesforpligtelser svarende til vores egne. Væsentlige ændringer varsles i overensstemmelse med databehandleraftalen.

Jeres egne forbundne forretningssystemer er ikke underleverandører for Storebook. Det gælder regnskabssystemet e-conomic og handelsplatforme som Shopify. Systemet er jeres eget under jeres egen aftale med den pågældende udbyder, og Storebook tilgår det som jeres agent, efter jeres instruks. I kan til enhver tid tilbagekalde adgangen ved at afbryde forbindelsen i portalen. Se databehandleraftalens bilag C.

Udvikling og test

Ændringer gennemgås inden de sættes i produktion, og automatiske kontroller køres på hver ændring.

Rapportér en sårbarhed

Har I fundet en sikkerhedssårbarhed, hører vi gerne fra jer på philip@storebook.dk, før forholdet offentliggøres.

Vi bekræfter modtagelsen inden for to hverdage og holder jer orienteret, indtil forholdet er lukket. Vi foretager os ikke retslige skridt mod personer, der i god tro undersøger og rapporterer sårbarheder uden at tilgå andres data eller forstyrre driften.