Sikkerhed & Compliance
Sikkerhed på virksomhedsniveau på ISO 27001:2022-certificeret infrastruktur, med GDPR-overholdelse og tysk databeliggenhed. At beskytte den er vores højeste prioritet.
Sikkerhedsfunktioner
Omfattende sikkerhedsforanstaltninger på alle niveauer af vores infrastruktur
ISO 27001:2022
Informationssikkerhedsstyringssystem tilpasset til ISO 27001:2022 kontroller, der kører på ISO 27001-certificeret infrastruktur.
GDPR-overholdelse
Fuld overholdelse af EU's generelle databeskyttelsesforordning, inklusiv DPA-understøttelse.
Tysk infrastruktur
Alle data behandles i Hetzners ISO 27001-certificerede faciliteter i Tyskland.
Kryptering
TLS 1.2+ under overførsel, AES-256-GCM i hvile — dine oplysninger forbliver beskyttet i hvert trin.
To-faktor-godkendelse
Valgfri 2FA med TOTP eller e-mailkoder for øget kontosikkerhed.
Sådan håndterer vi dine data
Gennemsigtighed er nøglen. Her er præcis, hvad der sker med dem.
Vi gør
- Behandler din tekst kun i hukommelsen
- Krypterer alle data under overførsel (TLS 1.2+)
- Krypterer alt følsomt i hvile (AES-256-GCM)
- Fører revisionslog for compliance
- Behandler det kun i Tyskland (EU)
Vi gør ikke
- Gem dit originale tekstindhold (medmindre du tilmelder dig Operation History)
- Træne AI-modeller på det
- Dele det med Meta, Google eller andre tredjeparts-AI-udbydere
- Flytte det uden for EU
- Gemmer ikke logfiler over behandlede indhold
Ofte stillede spørgsmål
Hvor bliver mine data behandlet?
Det behandles på ISO 27001:2022-certificerede servere i Falkenstein, Tyskland (Hetzner), og forlader aldrig EU. Ingen tredjeparts-underdatabehandlere håndterer din tekst.
Er cloak.business GDPR-kompatibel?
Ja. Vi understøtter fuld GDPR-overholdelse med en dedikeret databehandleraftale (DPA), placering udelukkende i EU og gennemsigtig håndtering. Vi fungerer som din databehandler i henhold til forordningen.
Gemmer cloak.business min tekst?
Nej. Tekst indsendt til analyse behandles kun i hukommelsen og slettes straks. Vi logger, gemmer eller opbevarer ikke noget tekstindhold. Kun metadata (tokenantal, tidsstempler) gemmes til fakturering.
Hvilken krypteringsstandard anvendes?
Alt under overførsel bruger TLS 1.3. Reversibel kryptering bruger AES-256-GCM med brugerholdte nøgler (zero-knowledge-arkitektur). Desktop-appen bruger XChaCha20-Poly1305 til lokal vault-kryptering.
Er infrastrukturen ISO 27001-certificeret?
Ja. Vores hostingudbyder (Hetzner) har ISO 27001:2022-certificering. Infrastrukturen omfatter dedikerede servere (ikke delt cloud), krypteret lagring og automatiseret sikkerhedsovervågning.