Era data ligger i EU och hålls isär av databasen
Vem kan se era deltagares uppgifter? Det är frågan varje upphandling ställer, och den förtjänar ett svar som går att kontrollera.
- Databasen ligger i EU och är krypterad i vila
- Åtkomstreglerna står i databasen, på 94 tabeller
- Återställning till en vald tidpunkt inom sju dagar
Var data ligger
Databasen ligger i eu-west-1, Irland, hos Supabase. Kryptering i vila är deras åtagande och inte vårt — deras egen formulering lyder att all kunddata krypteras i vila med AES-256 och i transit via TLS (supabase.com/security, avläst 2026-08-19), och de uppger sig vara SOC 2 Type 2-granskade och ISO 27001-certifierade. All trafik till och från oss går över TLS, och det gäller även den inbäddade kursvyn och bokningswidgeten på er egen sajt.
Databasen är alltså i EU. Det är inte samma sak som att allt ni lämnar ifrån er stannar där: mejlutskick, PDF-generering av offerter och AI-översättning av prov går till underleverantörer, och var och en av dem behandlar sina uppgifter under sina egna villkor.
Vem som kommer åt vad
Åtkomstreglerna är radnivåsäkerhet uttryckt i SQL, aktiverad på 94 tabeller. En fråga som ställs med en användares identitet prövas av databasen mot den användarens tenant innan en enda rad lämnas ut — regeln ligger i databasen, inte i gränssnittet som råkar ställa frågan. Byter någon ut hela klienten gäller den ändå.
Det som körs med systemets egen behörighet — bakgrundsjobben som skapar ordrar, skickar mejl och utfärdar diplom — går förbi den prövningen, för de arbetar över alla kunder. Där bärs isoleringen av koden i stället, och det är just därför den provas separat. Se avsnittet nedan.
Om något går fel
Databasen kan återställas till en vald tidpunkt inom de senaste sju dagarna; ändringar loggas var annan minut. Inga separata dagliga kopior tas — punkt-i-tiden-återställningen ersätter dem, och sju dagar är hela fönstret. Filer som ligger i lagringen, som kursmaterial och uppladdade paket, omfattas inte: återställningen gäller databasen.
Hur vi vet att det håller
Isoleringen provas skarpt, inte resonerande. Prober körs mot produktionsdatabasen som fyra olika identiteter — en kunds administratör, en lärare, en medlem i en ANNAN kund, och en helt oinloggad besökare — och varje prob mäter vad var och en av dem faktiskt får ut.
Två detaljer gör provet värt att lita på. En kanariefågel körs först: en identitet utan giltiga anspråk måste se noll rader av något som annars finns, vilket bevisar att radnivåsäkerheten var aktiv i just den körningen och inte råkade vara avstängd. Och ett negativt test tar bort en åtkomstregel inne i en transaktion som aldrig sparas, och kräver att provet blir rött av det — ett prov som aldrig kan falla bevisar ingenting.
Dessutom jämförs samtliga åtkomstregler ordagrant mot en granskad kopia, fält för fält, så att en ändrad regel upptäcks som en ändring och inte som en överraskning. Det körs varje natt, och vid varje granskning av en databasändring.
Vi provar att en kund inte kan se en annans data.
Proberna körs mot produktionsdatabasen varje natt — med ett test vars enda uppgift är att bevisa att provet kan falla.