Förtroende och säkerhet
Senast uppdaterad: augusti 2026
Den här sidan sammanfattar hur HopToDesk Dashboard är byggt, driftat och skyddat. Vi vill ge ärliga och konkreta svar i stället för marknadsföringspåståenden. Om du behöver något som inte tas upp här inför en leverantörsgranskning, kontakta oss på contact@hoptodesk.com.
Drift och infrastruktur
HopToDesk Dashboard körs helt på hanterad molninfrastruktur från etablerade leverantörer. Vi driver inga egna datacenter.
- Dashboard, API, databas och fillagring: en stor edge-molnplattform som upprätthåller ISO/IEC 27001-certifiering och en SOC 2 Typ II-rapport på plattformsnivå. Den primära databasen finns i USA.
- Signalnätverk (peer-matchning) och realtidsreläer: ISO/IEC 27001-certifierade datacenter i Europeiska unionen (Tyskland) och i USA.
Vi publicerar aktuell tillgänglighet för instrumentpanelen, databasen, signalnätverket och realtidsreläet på en offentlig statussida.
Kryptering
- Under överföring: all trafik för dashboard, API och klienter krypteras med TLS.
- I vila: dashboardens data (databas, objektlagring och nyckel-värde-lagring) krypteras i vila på plattformsnivå.
- Fjärrsessioner: fjärrstyrningssessioner mellan enheter är krypterade från början till slut.
Autentisering och åtkomstkontroll
- Kontolösenord lagras enbart som saltade hashvärden, aldrig i klartext.
- Tvåfaktorsautentisering (TOTP), med engångskoder för återställning.
- Nycklar (WebAuthn) för inloggning utan lösenord, godtas i stället för ett lösenord och räknas som flerfaktorsautentisering.
- Kontoägare kan kräva att varje teammedlem använder tvåfaktorsautentisering eller en nyckel.
- Enkel inloggning via OIDC för organisationer.
- En lista över tillåtna IP-adresser som begränsar inloggningar i kontrollpanelen, API-anrop och realtidsanslutningar till de adresser du anger, inställd för hela kontot eller för en enskild medlem.
- Rollbaserad åtkomstkontroll för teammedlemmar.
- Avgränsade och återkallningsbara API-nycklar för integrationer.
- En granskningslogg över administratörsaktivitet som registrerar vem som gjorde vad, med export till CSV eller JSON för inläsning i ett SIEM.
Kontrollerna ovan ingår i alla abonnemang, även det kostnadsfria. Principer för villkorlig åtkomst som begränsar enhetsanslutningar efter käll-IP, tid på dygnet eller land ingår i abonnemanget Enterprise och MSP.
Enhetsskydd
- Varje enhet skyddas av ett fast lösenord som du anger, ett roterande engångslösenord, eller båda.
- Tvåfaktorsautentisering på enhetsnivå: en enhet kan kräva en kod från en autentiseringsapp innan en session startar. Frågan stöds av alla klienter, även webbklienten i webbläsaren.
- Godkännandeläget kan kräva att en person vid enheten accepterar varje inkommande session.
- Enkel åtkomst låter teamet ansluta utan ett delat lösenord; varje session godkänns först via ditt dashboard-konto och loggas i granskningsloggen. Enkel åtkomst ingår i Business-planen.
Underbiträden
För att driva Tjänsten förlitar vi oss på ett litet antal granskade tredjepartsleverantörer. Var och en behandlar endast de uppgifter som krävs för sin funktion. Detta är vår aktuella förteckning.
| Leverantör | Ändamål | Plats | Grund för överföring |
|---|---|---|---|
| Cloudflare, Inc. | Hosting av kontrollpanel och API, databas, objektlagring och nyckelvärdeslagring | Globalt edge-nätverk; databaser i USA och Europeiska unionen | Standardavtalsklausuler och EU-USA:s dataskyddsram |
| Hetzner Online GmbH | Signal- (peer-möte) och realtidsrelänätverk | Tyskland och USA | Behandling inom EU; standardavtalsklausuler för platsen i USA |
| Brevo SAS | Transaktions- och aviseringsmejl | Europeiska unionen | Behandling inom EU |
| Zoho Corporation | Supporthelpdesk: mottagning och lagring av inkommande supportmejl | USA | Standardavtalsklausuler och EU-USA:s dataskyddsram |
| Anthropic, PBC | AI-assistent och ärendetriage, används bara när kontot aktiverar dessa funktioner | USA | Standardavtalsklausuler och EU-USA:s dataskyddsram |
Betalningar som görs i kassan på vår webbplats hanteras av Link, LLC (tidigare Lemon Squeezy LLC), som verkar under namnet Lemon Squeezy, i egenskap av merchant of record. Eftersom den försäljningen rättsligt sker mellan dig och dem och inte mellan dig och oss agerar de som självständig personuppgiftsansvarig för betalningstransaktionen och inte som vårt underbiträde, och deras egna integritetsvillkor gäller. Har du i stället ett avtal med fakturering fakturerar Begonia Holdings LLC dig direkt och du betalar via banköverföring. Försäljningen sker då med oss, vi bevarar dina faktureringsuppgifter som personuppgiftsansvariga för våra egna affärshandlingar, och bankerna som för över medlen agerar som självständiga personuppgiftsansvariga enligt sina egna rättsliga skyldigheter. Ingen av vägarna placerar ett underbiträde mellan oss och dina uppgifter.
Om du väljer att logga in med ett Google- eller Microsoft-konto autentiserar den leverantören dig enligt sina egna villkor som självständig personuppgiftsansvarig, och vi tar bara emot e-postadressen och namnet som returneras. Inloggningsleverantörer är valfria och anlitas inte av oss som underbiträden.
Vi meddelar kunder som har ett personuppgiftsbiträdesavtal med oss minst 30 dagar innan vi lägger till eller byter ut ett underbiträde. Kontakta oss på contact@hoptodesk.com.
Datalagringsplats
Du väljer var dina dashboarddata lagras när du skapar ditt konto: i USA eller i Europeiska unionen.
Ett konto som skapas i EU-regionen håller konto-, enhets-, ärende- och konfigurationsdata enbart på infrastruktur under EU-jurisdiktion, med egen databas, fillagring och krypterade säkerhetskopior i Europeiska unionen.
Signal- och realtidsrelänätverken inkluderar en plats i Europeiska unionen (Tyskland), men dessa förmedlar anslutningar och vidarebefordrar trafik i realtid och lagrar inte sessionsinnehåll eller företagsdata varaktigt.
Befintliga konton stannar i USA-regionen. Behöver du flytta ett konto till EU-regionen, kontakta oss så migrerar vi det.
Ett regionsbyte är en engångsändring per konto.
Konton i EU-regionen loggar in på eu.dashboard.hoptodesk.com.
Certifieringar och efterlevnad
Våra underliggande infrastrukturleverantörer är oberoende certifierade enligt beskrivningen ovan. HopToDesk självt har för närvarande ingen egen oberoende SOC 2 Typ II- eller ISO/IEC 27001-certifiering. Dashboarden innehåller en uppföljning av efterlevnadsberedskap för din egen interna självutvärdering; det är ett självutvärderingsverktyg, inte ett intyg från tredje part. Vi fyller gärna i rimliga säkerhetsformulär som en del av din leverantörsgranskning.
Juridisk enhet
HopToDesk drivs av Begonia Holdings LLC, ett bolag med begränsat ansvar från Wyoming grundat 2020 och registrerat för att bedriva verksamhet i Kalifornien som utländskt LLC (kaliforniskt enhetsnummer B20260321378). Den registrerade adressen är 30 N Gould St Ste R, Sheridan, WY 82801, USA. Avtal och direkta fakturor utfärdas av Begonia Holdings LLC.
Rapportera ett säkerhetsproblem
Om du tror att du har hittat en säkerhetsbrist, rapportera den till contact@hoptodesk.com. Vi uppskattar ansvarsfullt offentliggörande och utreder alla berättigade rapporter.