Vi går ikke på kompromis med sikkerheden
Det betyder ikke, at vi offentliggør den tekniske opskrift bag systemet. Brugeren skal vide, hvad der beskytter sagen, mens detaljer der ikke er nødvendige for tillid eller gennemsigtighed forbliver interne.
Privat adgang
Din sag skal kun kunne åbnes af dig og de personer, du selv giver adgang.
Beskyttet forbindelse
Kommunikation mellem din enhed og tjenesten skal foregå via en sikker forbindelse.
Følsomme oplysninger
Dokumenter og sagsdata behandles som fortroligt materiale og skal beskyttes i hele brugerforløbet.
Tydelig kontrol
Du skal kunne se, hvem der har adgang til din sag, og kunne ændre eller fjerne adgang igen.
Sporbarhed
Vigtige handlinger omkring din sag skal kunne dokumenteres, så ændringer ikke bare forsvinder.
Dataminimering
Vi skal kun bede om de oplysninger, der er nødvendige for at levere tjenesten.
Sletning og eksport
Brugeren skal kunne få indsigt i egne data og kunne anmode om eksport eller sletning efter gældende regler.
Ingen tomme løfter
Vi skriver kun, at en sikkerhedsforanstaltning er aktiv, når den faktisk er aktiveret og kontrolleret.
Aktuel status
Den offentlige tjeneste benytter en beskyttet HTTPS-forbindelse. Funktioner til rigtige, følsomme sager og dokumentupload åbnes først, når den nødvendige private adgang og sikre databehandling er implementeret og kontrolleret.