Säkerhet
Byggt för verksamheter
med höga krav
Besökslogg är utformat med säkerhet som grundprincip. Varje funktion är genomtänkt utifrån regelkrav och reella hot.
✓
Session timeout med varning
Inaktiva sessioner avslutas. Användaren varnas i förväg.
✓
Brute force-skydd
Upprepade misslyckade inloggningsförsök låser kontot i 15 minuter.
✓
GDPR-anpassad kiosk
Namn och företag maskas i kioskvyn — övriga besökare ser aldrig fullständiga uppgifter.
✓
Krypterad kommunikation
All trafik sker via HTTPS. HTTP-anrop omdirigeras automatiskt.
✓
IP-adressloggning vid inloggning
Varje inloggningsförsök loggas med IP-adress. Besökaren informeras och IP visas tydligt på inloggningssidan.
✓
Tvåfaktorsautentisering (TOTP)
Valfri 2FA via autentiseringsapp. Ingen e‑post eller SMS krävs — koden genereras lokalt i appen.
✓
Strikta säkerhetsheaders
HSTS, Content Security Policy, X-Frame-Options och Permissions Policy är konfigurerade i produktionsmiljön.
Åtkomstkontroll — OTP-autentisering utan lösenord eller 2FA via TOTP‑app (RFC 6238)
Spårbarhet — fullständig audit-logg per kund
Incidenthantering — dokumenterad rutin med rapporteringstider
Dataskydd i transit — HTTPS-kryptering genomgående
Dataisolering — separat datamiljö per kund
GDPR — dataminimering och maskering av personuppgifter
Enhetskontroll — varje kioskenhet godkänns manuellt
Transparens — IP-loggning synlig för användaren vid inloggning