Säkerhet
Byggt för verksamheter
med höga krav
Besökslogg är utformat med säkerhet som grundprincip. Varje funktion är genomtänkt utifrån regelkrav och reella hot.
✓
Session timeout med varning
Inaktiva sessioner avslutas. Användaren varnas i förväg.
✓
Skydd mot missbruk vid inloggning
Antalet kodförfrågningar och felaktiga engångskoder per IP begränsas per tidsfönster. Vid upprepade överträdelser kan inloggning från samma adress tillfälligt pausas.
✓
GDPR-anpassad kiosk
Namn och företag maskas i kioskvyn — övriga besökare ser inte fullständiga uppgifter. Känsliga fält om besök lagras krypterat i ert konto.
✓
Krypterad kommunikation
All trafik sker via HTTPS. HTTP-anrop omdirigeras automatiskt.
✓
IP-adress och åtkomst till portalen
Din IP visas på inloggningssidan och används i loggar för spårbarhet. Ni kan valfritt begränsa inloggning till godkända nätverk; kiosken kan styras separat.
✓
Tvåfaktorsautentisering (TOTP)
Valfri 2FA via autentiseringsapp. Ingen e‑post eller SMS krävs — koden genereras lokalt i appen.
✓
Strikta säkerhetsheaders
HSTS, Content Security Policy, X-Frame-Options och Permissions Policy är konfigurerade i produktionsmiljön.
Åtkomstkontroll — OTP-autentisering utan lösenord eller 2FA via TOTP‑app (RFC 6238)
Spårbarhet — fullständig audit-logg per kund
Incidenthantering — dokumenterad rutin med rapporteringstider
Dataskydd i transit — HTTPS-kryptering genomgående
Dataskydd i vila — känsliga besöksfält lagras krypterat på kundnivå
Dataisolering — separat datamiljö per kund
GDPR — dataminimering och maskering av personuppgifter
Enhetskontroll — varje kioskenhet godkänns manuellt
Transparens — IP-loggning synlig för användaren vid inloggning