Tillit og sikkerhet

Sist oppdatert: august 2026

Denne siden oppsummerer hvordan HopToDesk Dashboard er bygget, driftet og sikret. Vi ønsker å gi ærlige og konkrete svar framfor markedsføringspåstander. Hvis du trenger noe som ikke dekkes her til en leverandørvurdering, kontakt oss på contact@hoptodesk.com.

Drift og infrastruktur

HopToDesk Dashboard kjører utelukkende på administrert skyinfrastruktur fra etablerte leverandører. Vi driver ikke egne datasentre.

  • Dashboard, API, database og fillagring: en stor edge-skyplattform som opprettholder ISO/IEC 27001-sertifisering og en SOC 2 Type II-rapport på plattformnivå. Den primære databasen ligger i USA.
  • Signalnettverk (node-formidling) og sanntidsreléer: ISO/IEC 27001-sertifiserte datasentre i Den europeiske union (Tyskland) og i USA.

Vi publiserer sanntidstilgjengeligheten til dashbordet, databasen, signalnettverket og sanntidsreléet på en offentlig statusside.

Se statussiden

Kryptering

  • Under overføring: all trafikk for dashboard, API og klienter krypteres med TLS.
  • I hvile: dashboarddata (database, objektlagring og nøkkel-verdi-lagring) krypteres i hvile på plattformnivå.
  • Fjernøkter: fjernstyringsøkter mellom enheter er ende-til-ende-kryptert.

Autentisering og tilgangskontroll

  • Kontopassord lagres kun som saltede hashverdier, aldri i klartekst.
  • Tofaktorautentisering (TOTP), med engangs gjenopprettingskoder.
  • Passnøkler (WebAuthn) for pålogging uten passord, godtatt i stedet for et passord og regnet som flerfaktorautentisering.
  • Kontoeiere kan kreve at hvert teammedlem bruker tofaktorautentisering eller en passnøkkel.
  • Enkel pålogging via OIDC for organisasjoner.
  • En IP-tillatelsesliste som begrenser dashbordpålogginger, API-kall og sanntidstilkoblinger til adressene du oppgir, angitt for hele kontoen eller for et enkelt medlem.
  • Rollebasert tilgangskontroll for teammedlemmer.
  • Avgrensede og tilbakekallbare API-nøkler for integrasjoner.
  • En revisjonslogg over administratoraktivitet som registrerer hvem som gjorde hva, med eksport til CSV eller JSON for innlesing i et SIEM.

Kontrollene ovenfor er tilgjengelige i alle abonnementer, også det gratis abonnementet. Retningslinjer for betinget tilgang som begrenser enhetstilkoblinger etter kilde-IP, tidspunkt eller land, er tilgjengelige i Enterprise- og MSP-abonnementet.

Enhetsbeskyttelse

  • Hver enhet beskyttes av et fast passord du angir, et roterende engangspassord, eller begge.
  • Tofaktorautentisering på enhetsnivå: en enhet kan kreve en kode fra en autentiseringsapp før en økt starter. Forespørselen støttes av alle klienter, også nettklienten i nettleseren.
  • Godkjenningsmodus kan kreve at en person ved enheten godtar hver innkommende økt.
  • Enkel tilgang lar teamet koble til uten et delt passord; hver økt godkjennes først via dashbordkontoen din og loggføres i revisjonsloggen. Enkel tilgang er en del av Business-planen.

Underleverandører

For å drive Tjenesten benytter vi et lite antall vurderte tredjepartsleverandører. Hver av dem behandler kun de dataene som trengs til sin funksjon. Dette er vår gjeldende liste.

Leverandør Formål Plassering Overføringsgrunnlag
Cloudflare, Inc. Hosting av dashbord og API, database, objektlagring og nøkkelverdilagring Globalt edge-nettverk; databaser i USA og EU Standard personvernbestemmelser og EU-USA-rammeverket for datavern
Hetzner Online GmbH Signal- (peer-møte) og sanntidsrelénettverk Tyskland og USA Behandling i EU; standard personvernbestemmelser for USA-plasseringen
Brevo SAS Transaksjons- og varsel-e-post Den europeiske union Behandling i EU
Zoho Corporation Support-helpdesk: mottak og lagring av innkommende support-e-post USA Standard personvernbestemmelser og EU-USA-rammeverket for datavern
Anthropic, PBC KI-assistent og sakstriage, brukes bare når kontoen aktiverer disse funksjonene USA Standard personvernbestemmelser og EU-USA-rammeverket for datavern

Betalinger som gjennomføres i kassen på nettstedet vårt, håndteres av Link, LLC (tidligere Lemon Squeezy LLC), som opptrer under navnet Lemon Squeezy, som merchant of record. Fordi det salget rettslig sett skjer mellom deg og dem og ikke mellom deg og oss, opptrer de som selvstendig behandlingsansvarlig for betalingstransaksjonen og ikke som vår underdatabehandler, og deres egne personvernvilkår gjelder. Har du i stedet en avtale med fakturering, faktureres du direkte av Begonia Holdings LLC og betaler med bankoverføring. Da er salget med oss, vi oppbevarer faktureringsopplysningene dine som behandlingsansvarlig for våre egne forretningsregnskaper, og bankene som overfører midlene, opptrer som selvstendige behandlingsansvarlige etter sine egne rettslige forpliktelser. Ingen av de to veiene plasserer en underdatabehandler mellom oss og dataene dine.

Hvis du velger å logge inn med en Google- eller Microsoft-konto, autentiserer den leverandøren deg på egne vilkår som selvstendig behandlingsansvarlig, og vi mottar bare e-postadressen og navnet som returneres. Innloggingsleverandører er valgfrie og brukes ikke av oss som underdatabehandlere.

Vi varsler kunder som har en databehandleravtale med oss minst 30 dager før vi legger til eller bytter underleverandør. Kontakt oss på contact@hoptodesk.com.

Datalagringssted

Du velger hvor dashborddataene dine lagres når du oppretter kontoen: i USA eller i EU.

En konto opprettet i EU-regionen holder konto-, enhets-, sak- og konfigurasjonsdata kun på infrastruktur under EU-jurisdiksjon, med egen database, fillagring og krypterte sikkerhetskopier i EU.

Signal- og sanntidsrelénettverkene inkluderer en lokasjon i EU (Tyskland), men disse formidler tilkoblinger og videresender trafikk i sanntid og lagrer ikke sesjonsinnhold eller bedriftsdata permanent.

Eksisterende kontoer forblir i USA-regionen. Trenger du å flytte en konto til EU-regionen, kontakt oss så migrerer vi den.

Et regionbytte er en engangsendring per konto.

Kontoer i EU-regionen logger inn på eu.dashboard.hoptodesk.com.

Sertifiseringer og etterlevelse

Våre underliggende infrastrukturleverandører er uavhengig sertifisert som beskrevet ovenfor. HopToDesk selv har for tiden ingen egen uavhengig SOC 2 Type II- eller ISO/IEC 27001-sertifisering. Dashboardet inneholder en oppfølging av etterlevelsesberedskap for din egen interne egenvurdering; det er et egenvurderingsverktøy, ikke en attest fra tredjepart. Vi fyller gjerne ut rimelige sikkerhetsskjemaer som en del av leverandørvurderingen din.

Juridisk enhet

HopToDesk drives av Begonia Holdings LLC, et selskap med begrenset ansvar fra Wyoming stiftet i 2020 og registrert for å drive virksomhet i California som utenlandsk LLC (californisk enhetsnummer B20260321378). Den registrerte adressen er 30 N Gould St Ste R, Sheridan, WY 82801, USA. Kontrakter og direkte fakturaer utstedes av Begonia Holdings LLC.

Melde fra om et sikkerhetsproblem

Hvis du tror du har funnet en sikkerhetssårbarhet, meld fra om den til contact@hoptodesk.com. Vi setter pris på ansvarlig offentliggjøring og undersøker alle berettigede meldinger.