Sikkerhed og compliance
Vi kan ikke læse jeres data. Med vilje.
En backupleverandør er per definition et sted hvor alt jeres vigtigste ligger samlet. Derfor er hele designet bygget om, at vi selv skal kunne så lidt som muligt.
Kort fortalt
Jeres filer krypteres med AES-256 på jeres egen maskine, med en nøgle kun I kender, før noget som helst forlader huset. Vi opbevarer krypterede blokke i et EU-datacenter. Vi kan ikke åbne dem — heller ikke hvis nogen beder os om det.
Seks lag
Hvor beskyttelsen kommer fra
Kryptering hos jer
AES-256 med en nøgle I selv vælger, anvendt på jeres egen maskine før første byte sendes. Nøglen gemmes aldrig hos os.
Krypteret transport
De allerede krypterede blokke sendes gennem TLS. En aflytter ser hverken indhold eller filnavne.
Fysisk sikkerhed
Datacenter med adgangskontrol, døgnbemanding, redundant strøm og køling samt INERGEN-brandslukning.
Versionering
Tidligere generationer ligger adskilt fra den nyeste. En kryptering af originalen ødelægger ikke historikken.
Overvågning
Hver kørsel logges og rapporteres. Manglende backup er lige så alarmerende som en fejlet backup.
Adgangsstyring
Hver kunde har sin egen konto og sit eget lagerområde. Ingen deling af nøgler eller adgange på tværs.
Compliance
Papirerne der skal være i orden
Det meste af compliance-arbejdet handler om at kunne dokumentere det I allerede gør. Vi leverer dokumentationen sammen med driften.
Bed om dokumentationspakkenDatabehandleraftale
Standardaftale efter GDPR artikel 28, med underdatabehandlere oplyst. Klar til underskrift ved oprettelse.
Behandlingsoversigt
Hvilke kategorier af data der behandles, hvor de ligger, hvor længe de gemmes, og hvem der har adgang. Til jeres fortegnelse.
NIS2-dokumentation
Beskrivelse af backup-styring, opbevaringsperioder og genoprettelsesprocedurer, som kan lægges direkte ind i jeres eget beredskab. Generel orientering — ikke juridisk rådgivning.
Underretning ved brud
Vi giver besked senest 24 timer efter vi bliver bekendt med et brud, så I kan nå jeres 72-timers frist over for Datatilsynet.
Data i EU
Ingen overførsel til tredjelande. Ingen amerikansk moderselskabsstruktur i leverandørkæden.
Sletning ved ophør
Efter opsigelse har I 30 dage til at hente data hjem. Derefter slettes lagret, og I får en bekræftelse på skrift.
Ansvarsfordeling
Hvad vi passer på — og hvad I gør
Vores ansvar
- Drift og oppetid på lagret
- Redundans i datacentret
- Klientsoftware og opdateringer
- Rapportering og alarmer
- Support på hverdage
- Underretning ved sikkerhedsbrud
Jeres ansvar
- Opbevaring af krypteringsnøglen
- Valg af hvad der skal sikres
- Kontrol af de daglige rapporter
- Test af gendannelse
- Adgangsstyring hos jer selv
- Egen fortegnelse efter GDPR
Vi kunne godt have listet det hele under “vores ansvar” og set stærkere ud. Men den eneste backup der virker, er den nogen holder øje med — og krypteringsnøglen kan ingen andre end jer opbevare, hvis den skal beskytte mod os.
Kan Zave udlevere vores data til myndigheder?
Er I omfattet af den amerikanske CLOUD Act?
Får vi en databehandleraftale?
Hvad gør I hvis I bliver ramt af et sikkerhedsbrud?
Tester I selv jeres gendannelser?
Er I ISO 27001-certificeret?
Skal vi tage compliance-snakken?
Ring på +45 63 13 14 13, så gennemgår vi jeres krav og sender dokumentationspakken — også hvis I ender med at vælge en anden.