EN
Tilgængelig

En sikker hjemmeside, klar til GDPR. Hostet i EU.

Striive beskytter vejen ind til din hjemmeside og det, dine besøgende efterlader. Totrinslogin, en log over hvem der gjorde hvad, HTTPS på hver side og data, der bliver i EU. Reglerne er de samme for alle, og du skal ikke sætte noget af det op.

Ingen tænker på sikkerhed. Indtil et login bliver lækket.

En lille virksomheds hjemmeside kører tit på én fælles adgangskode, et plugin, ingen har opdateret i et år, og en kontaktformular, der sender kundeoplysninger rundt i almindelige mails. Så lækker en adgangskode, eller en kunde spørger, hvad I gemmer om dem, og ingen har svaret.

Hvad gør en hjemmeside sikker?

Tre ting: kun de rigtige kan komme ind, du kan se, hvad de gjorde, og selve hjemmesiden har så lidt som muligt, der kan angribes. Striive klarer alle tre for dig, på hver hjemmeside.

Login er beskyttet

Hver person har sit eget login, og det er svært at gætte og svært at misbruge.

  • Totrinslogin med en godkendelsesapp og ti engangskoder som reserve.
  • Adgangskoder gemmes med Argon2id, en envejsmetode. Ingen hos Striive kan læse din.
  • Efter fem forkerte forsøg låses kontoen i et stykke tid, og ventetiden vokser hver gang.
  • Før risikable handlinger, som at fjerne en bruger eller logge alle enheder ud, beder Striive om din adgangskode igen.
  • Hver person kan se, hvor de er logget ind, og logge andre enheder ud.

En aktivitetslog viser, hvem der gjorde hvad

Log ind, mislykkede forsøg, nye og fjernede brugere, ændrede roller, udgivne sider og rettet indhold bliver logget med hvem og hvornår. Ændres noget, der ikke skulle ændres, kan du se, hvem der gjorde det, i stedet for at gætte.

Mindre på hjemmesiden, der kan angribes

Din udgivne hjemmeside er ren HTML og CSS. Der er ingen plugins at opdatere og ingen database, en besøgende kan nå. Login ligger ikke på dit eget domæne, så ingen kan prøve adgangskoder på ditfirma.dk/admin.

  • HTTPS på hver side, sat op og fornyet for dig.
  • Hver side fortæller browseren, hvilke scripts den må køre, så indsprøjtet kode bliver afvist.
  • Billeder og skrifttyper leveres fra din egen hjemmeside, ikke hentet fra andre servere.

GDPR: det gør Striive for dig

Striive er en dansk virksomhed, og din hjemmeside og dens data er hostet hos Google Cloud i Stockholm, inden for EU. En databehandleraftale er en del af vilkårene, og den nævner alle underdatabehandlere.

  • Cookiebanneret blokerer statistik, markedsføring og YouTube-videoer, til den besøgende siger ja, og det er lige så let at afvise som at acceptere.
  • Hvert samtykke registreres uden IP-adresser, så du kan dokumentere det. Du kan eksportere registreringerne.
  • Google Fonts hentes ned på din hjemmeside, så en besøgendes browser aldrig kontakter Google for en skrifttype.
  • Svar fra kontaktformularen gemmes i Striive. Mailen om et nyt svar indeholder ikke det, personen skrev.

Det kan det ikke

GDPR gælder stadig for dig. Du har ansvaret for hjemmesidens privatlivspolitik og for det, du indsamler, og et cookiebanner gør ikke i sig selv en hjemmeside lovlig.

Striive har ingen ISO 27001- eller SOC 2-certificering. Totrinslogin slår hver person selv til på sin konto, og der er ikke single sign-on eller passkeys. Nogle tjenester kører uden for EU: mails sendes gennem Resend, der opbevarer sine logs i USA, og når du bruger AI-assistenten, sendes det indhold, du arbejder med, til den AI-udbyder, der svarer. Vores privatlivspolitik og databehandleraftale siger præcis hvor.

Ofte stillede spørgsmål

Striive giver dig værktøjerne: hosting i EU, en databehandleraftale, et cookiebanner, der blokerer sporing indtil samtykke, og samtykkeregistreringer uden IP-adresser. Om din hjemmeside overholder reglerne, afhænger også af, hvad du indsamler, og hvad din privatlivspolitik siger. Den del er din.

Hos Google Cloud i Stockholm, Sverige, inden for EU. Mail og AI-assistenten bruger underdatabehandlere uden for EU, som privatlivspolitikken nævner med grundlaget for hver overførsel.

Ja. Den er en del af vilkårene for alle kunder, og du skal ikke bede om eller underskrive noget særskilt.

Ikke endnu. Hver person slår det til på sin egen konto. Du kan se, hvem der har adgang, og fjerne enhver med det samme.

Nej. Der er ingen plugins på en Striive-hjemmeside, og vi opdaterer platformen for alle.

Nej. Alle Striive-hjemmesider får HTTPS automatisk, både på Striive-adressen og på dit eget domæne.

Relaterede funktioner

Flere gratis værktøjer