Sikkerhed hos Mesterio
Kort om, hvordan vi passer på jeres og jeres kunders oplysninger. For de fulde juridiske detaljer, se databehandleraftalen , privatlivspolitikken og vilkårene.
Sådan beskytter vi jeres data
Data-isolation mellem kunder
Databasen håndhæver selv, at jeres data aldrig kan blandes sammen med en anden virksomheds — teknisk garanteret (Row Level Security), ikke kun noget applikationskoden lover.
Kryptering
Adgangsnøgler og tokens til kalender, e-mail og regnskab opbevares krypteret (AES-256-GCM), aldrig i klartekst.
Adgangskoder
Gemmes udelukkende som saltede, envejs-hashede værdier (bcrypt) — end ikke vi kan se jeres rigtige adgangskode.
Krypteret trafik
Al kommunikation mellem jeres browser og Tjenesten sker over HTTPS/TLS.
Adgangskontrol
Alt kræver login, og data er isoleret pr. virksomhed — ingen session giver adgang til en andens data.
Misbrugsbeskyttelse
Offentligt tilgængelige endpoints er rate-begrænsede mod automatiserede angreb.
Sådan bruger vi AI
AI'en foreslår — den bestemmer aldrig selv. Sådan ser det ud, hver gang en kunde skriver:
Kunden skriver
En henvendelse kommer ind — via e-mail eller jeres formular.
AI'en analyserer og foreslår
Kunde, opgave og hastegrad udtrækkes, og et udkast til svar skrives.
I godkender eller redigerer
Intet sendes, før et menneske hos jer har set og godkendt det.
Sendes
Kun efter jeres godkendelse — AI'en handler aldrig alene.
Det gælder alt AI Mester sender på jeres vegne — svar, afslag og anmeldelsesanmodninger. Ingen undtagelser.
Hvor kører vi
| Leverandør | Funktion | Lokation |
|---|---|---|
| Neon, Inc. | Database | EU (Frankfurt) |
| Vercel Inc. | Hosting | EU (Frankfurt) |
| Anthropic PBC | AI-analyse | USA |
| Resend, Inc. | Indgående e-mail | EU (Irland) |
| Kalender/Gmail, kun hvis tilvalgt | EU / globalt |
Fuld liste med overførselsgrundlag findes i databehandleraftalens Bilag 3.
Fundet et sikkerhedsproblem?
Skriv til os på kontakt@mesterio.dk — vi tager alle henvendelser om sikkerhed alvorligt og vender hurtigt tilbage.