Sikkerhed
Sikkerhed, du kan efterprøve. Ikke bare tro på.
Keystone er kun så meget værd som sin ærlighed. Her er præcis, hvordan vi beskytter dine oplysninger — og hvad vi bevidst har gjort umuligt, også for os selv.
Tre lag
Jo tættere på kernen, desto færre har nøglen.
-
Lag 1 af 3
Undervejs
Al trafik mellem din enhed og Keystone er krypteret med TLS.
Standardbeskyttelse — som i din netbank.
-
Lag 2 af 3
I hvile
Alle dine data i Keystone krypteres i databasen med AES-256-GCM, felt for felt. En kopi af databasen er ulæselig uden nøglerne, som opbevares adskilt.
Nøglen har Keystone — derfor virker søgning, og derfor kan din konto gendannes.
-
Lag 3 af 3
Forseglet
Adgangskoder, PIN-koder og nødkoder krypteres i din browser med en forseglingskode, du selv vælger — før de overhovedet sendes til os. Serveren gemmer kun ciffertekst.
Nøglen har kun du. Vi kan ikke læse felterne — uanset hvem der spørger.
Forseglede hemmeligheder
»Vi kan ikke læse dem« skal betyde noget.
Mange tjenester lover, at de ikke kigger. Vi har bygget det sådan, at vi ikke kan: Forseglingen sker med WebCrypto i din egen browser, og hverken din forseglingskode eller den rå nøgle forlader nogensinde din enhed.
Når du opretter forseglingen, printer du et genoprettelsessæt: en kode på 26 tegn med QR, som du lægger ved dit testamente eller giver til din bobestyrer. Glemmer du forseglingskoden, gendanner sættet adgangen — og efter en frigivelse er det sættet, der lader dine kontakter åbne det forseglede.
Det, vi ikke kan gendanne — med vilje
Mister du både din forseglingskode og dit genoprettelsessæt, er de forseglede felter tabt. Det kan vi ikke omgøre — og netop derfor kan ingen andre læse dem. Alt andet i din konto kan gendannes som normalt: Din almindelige adgangskode nulstilles via e-mail.
Hvor dine data bor
I EU. I Frankfurt. Punktum.
Keystone drives fra Frankfurt: applikation, database og dokumenter ligger alle i EU. Vi viser ikke annoncer, sælger ikke data og bruger ikke tracking-cookies.
| Leverandør | Rolle | Region |
|---|---|---|
| Fly.io | Applikationsdrift | EU (Frankfurt) |
| Neon | Database | EU (Frankfurt) |
| Cloudflare R2 | Dokumentlager | EU / Global (data residency kan konfigureres) |
| Stripe | Betalinger | EU/USA · databehandleraftale |
| Postmark | Transaktions-e-mails | EU/USA · databehandleraftale |
Det fulde databehandlerregister med aftalegrundlag offentliggøres her inden lancering.
Kontrol
Sikkerhed, du kan mærke i hverdagen
Ubrydelig aktivitetslog
Hver adgang, hvert download og hver ændring skrives i en log, der teknisk ikke kan redigeres eller slettes. Du får besked, når nogen ser noget, du har delt.
To-faktor-login
Beskyt kontoen med en autentificerings-app og engangskoder. Følsomme handlinger — som at afbryde en frigivelse — kræver altid en ekstra bekræftelse.
Frigivelse med bremse
Adgang efter dødsfald kræver dokumentation, manuel verifikation og 72 timers venteperiode, hvor du kan afbryde. Ingen enkeltperson kan åbne din Keystone med ét klik.
Dine data er dine
Fuld eksport når som helst i åbne formater — inklusive en offline-læser til de forseglede felter, så dine data aldrig er fanget hos os.
Fundet en sårbarhed?
Skriv til security@keystone.dk — vi svarer hurtigt og tager fund alvorligt. En formel disclosure-politik og security.txt følger inden lancering.