Spring til indhold
zave

Sikkerhed og compliance

Vi kan ikke læse jeres data. Med vilje.

En backupleverandør er per definition et sted hvor alt jeres vigtigste ligger samlet. Derfor er hele designet bygget om, at vi selv skal kunne så lidt som muligt.

Kort fortalt

Jeres filer krypteres med AES-256 på jeres egen maskine, med en nøgle kun I kender, før noget som helst forlader huset. Vi opbevarer krypterede blokke i et EU-datacenter. Vi kan ikke åbne dem — heller ikke hvis nogen beder os om det.

Seks lag

Hvor beskyttelsen kommer fra

Kryptering hos jer

AES-256 med en nøgle I selv vælger, anvendt på jeres egen maskine før første byte sendes. Nøglen gemmes aldrig hos os.

Krypteret transport

De allerede krypterede blokke sendes gennem TLS. En aflytter ser hverken indhold eller filnavne.

Fysisk sikkerhed

Datacenter med adgangskontrol, døgnbemanding, redundant strøm og køling samt INERGEN-brandslukning.

Versionering

Tidligere generationer ligger adskilt fra den nyeste. En kryptering af originalen ødelægger ikke historikken.

Overvågning

Hver kørsel logges og rapporteres. Manglende backup er lige så alarmerende som en fejlet backup.

Adgangsstyring

Hver kunde har sin egen konto og sit eget lagerområde. Ingen deling af nøgler eller adgange på tværs.

Compliance

Papirerne der skal være i orden

Det meste af compliance-arbejdet handler om at kunne dokumentere det I allerede gør. Vi leverer dokumentationen sammen med driften.

Bed om dokumentationspakken

Databehandleraftale

Standardaftale efter GDPR artikel 28, med underdatabehandlere oplyst. Klar til underskrift ved oprettelse.

Behandlingsoversigt

Hvilke kategorier af data der behandles, hvor de ligger, hvor længe de gemmes, og hvem der har adgang. Til jeres fortegnelse.

NIS2-dokumentation

Beskrivelse af backup-styring, opbevaringsperioder og genoprettelsesprocedurer, som kan lægges direkte ind i jeres eget beredskab. Generel orientering — ikke juridisk rådgivning.

Underretning ved brud

Vi giver besked senest 24 timer efter vi bliver bekendt med et brud, så I kan nå jeres 72-timers frist over for Datatilsynet.

Data i EU

Ingen overførsel til tredjelande. Ingen amerikansk moderselskabsstruktur i leverandørkæden.

Sletning ved ophør

Efter opsigelse har I 30 dage til at hente data hjem. Derefter slettes lagret, og I får en bekræftelse på skrift.

Ansvarsfordeling

Hvad vi passer på — og hvad I gør

Vores ansvar

  • Drift og oppetid på lagret
  • Redundans i datacentret
  • Klientsoftware og opdateringer
  • Rapportering og alarmer
  • Support på hverdage
  • Underretning ved sikkerhedsbrud

Jeres ansvar

  • Opbevaring af krypteringsnøglen
  • Valg af hvad der skal sikres
  • Kontrol af de daglige rapporter
  • Test af gendannelse
  • Adgangsstyring hos jer selv
  • Egen fortegnelse efter GDPR

Vi kunne godt have listet det hele under “vores ansvar” og set stærkere ud. Men den eneste backup der virker, er den nogen holder øje med — og krypteringsnøglen kan ingen andre end jer opbevare, hvis den skal beskytte mod os.

FAQ

Om sikkerhed

Spørg om noget andet
Kan Zave udlevere vores data til myndigheder?
Vi kan udlevere krypterede blokke, hvis vi bliver pålagt det. Vi kan ikke udlevere indholdet, fordi vi ikke har krypteringsnøglen. Det er en teknisk grænse, ikke et løfte — og derfor er den værd at have.
Er I omfattet af den amerikanske CLOUD Act?
Nej. Zave leveres af JITS ApS, et dansk selskab, og data ligger i et datacenter i EU hos en dansk leverandør. Der er ingen amerikansk moderselskabsstruktur i kæden.
Får vi en databehandleraftale?
Ja. Den ligger klar til underskrift og er en del af oprettelsen. Læs udkastet her.
Hvad gør I hvis I bliver ramt af et sikkerhedsbrud?
Vi underretter berørte kunder uden unødig forsinkelse og senest inden for 24 timer efter, at vi er blevet opmærksomme på bruddet — så I kan nå jeres egen 72-timers frist over for Datatilsynet. Vi oplyser hvad der er sket, hvad vi ved, og hvad vi gør.
Tester I selv jeres gendannelser?
Ja, på platformniveau. Men den vigtigste test er jeres egen: en gendannelse I selv har prøvet, på jeres eget udstyr. På Pro og opefter minder vi jer om det hver måned — og hjælper gerne med den første.
Er I ISO 27001-certificeret?
JITS ApS er ikke selv ISO 27001-certificeret. Det datacenter, jeres data ligger i, drives efter tilsvarende principper med adgangskontrol, døgnovervågning, redundant strøm og køling samt automatisk brandslukning. Vi siger det som det er, frem for at låne andres certifikater.

Skal vi tage compliance-snakken?

Ring på +45 63 13 14 13, så gennemgår vi jeres krav og sender dokumentationspakken — også hvis I ender med at vælge en anden.