Säkerhet och förtroende

Dina böcker är skyddade längre än en revisors inkorg någonsin kunde.

SelfSIA kopplar till din bank via licensierad öppen bankinfrastruktur och låter AI sköta bokföringen – utan att ett enda kalkylark, PDF eller lösenord byter händer. Så här håller vi det så.

AES-256
Kryptering i vila
TLS 1.3
Kryptering under överföring
PSD2
Licensierad öppen bankåtkomst
EU
Datalagring och GDPR

Det gamla sättet vs. SelfSIA

Du har litat din ekonomi till e-postbilagor. Det är den verkliga risken.

De flesta företag "säkrar" bokföringen genom att skicka kontoutdrag via e-post eller WhatsApp till en bokförare som lagrar dem på en privat laptop. Jämför det med vad som händer i SelfSIA.

Klassisk bokföring

Inkorgsmetoden

Vad de flesta småföretag fortfarande gör

  • × Kontoutdrag som PDF – skickas okrypterade via e-post eller chatt och ligger kvar i inkorgar på obestämd tid.
  • × Lösenord via sms – bankuppgifter lämnas över så att revisorn kan "bara kolla något".
  • × Ingen åtkomstlogg – ingen dokumentation över vem som öppnade, vidarebefordrade eller kopierade din ekonomidata.
  • × En enda felpunkt – en laptop, en inkorg, en person som håller år av ekonomihistorik.
SelfSIA

Den automatiserade metoden

Vad som händer när du kopplar din bank

  • Skrivskyddad öppen bankåtkomst – data flödar via en PSD2-reglerad leverantör, aldrig som en vidarebefordrad fil.
  • Ditt banklösenord når oss aldrig – autentiseringen sker direkt med din bank, inte med SelfSIA.
  • Varje åtgärd loggas – uppladdningar, redigeringar och AI-genererade poster tidsstämplas och kan härledas.
  • Redundant, krypterad infrastruktur – ingen enskild laptop eller inkorg kan bli din felpunkt.

Arkitektur

Fem lager står mellan din huvudbok och den som inte ska se den

Vi följer defense-in-depth: ingen enskild kontroll ska göra allt arbete. Data paketeras i oberoende lager, från nätverket ner till den enskilda posten.

Nätverk Applikation Identitet Kryptering Data
01

Nätverk och infrastruktur

Brandväggad, segmenterad molninfrastruktur i EU-datacenter, med kontinuerlig övervakning och automatisk intrångsdetektering.

02

Applikationssäkerhet

Varje release går genom statisk analys och beroende-skanning. Regelbundna penetrationstester provar plattformen som en angripare skulle.

03

Identitets- och åtkomsthantering

Autentisering, rollbaserade rättigheter och isolerade arbetsytor innebär att revisor, bokförare eller medgrundare bara ser det de ska.

04

Kryptering

TLS 1.3 skyddar data i rörelse; AES-256 skyddar den i vila. Krypteringsnycklar hanteras och roteras oberoende av datan.

05

Data- och compliance-styrning

I kärnan: din huvudbok. Åtkomst är least-privilege, varje beröring loggas och lagring följer GDPR och tillämpliga bokföringskrav.

Kontroller

Vad som faktiskt skyddar din data, på vanlig svenska

Ingen jargong utan definition. Så här påverkar varje kontroll din vardag.

Kryptering överallt

Data krypteras under överföring med TLS 1.3 och i vila med AES-256 – samma standard som banksektorn.

AES-256 / TLS 1.3

Licensierad öppen bankåtkomst

Bankkopplingar går via PSD2-reglerade aggregatorer. Vi begär skrivskyddade rättigheter – aldrig ditt internetbanklösenord.

PSD2 / AISP

Granulär åtkomst och 2FA

Rollbaserade rättigheter och obligatorisk tvåfaktorsautentisering innebär att åtkomst begränsas till precis det varje person behöver.

RBAC / MFA

Full revisionsspår

Varje uppladdning, redigering och AI-genererad post tidsstämplas och härleds – en manipulationssäker logg för revisorn.

Oföränderliga loggar

EU-datalagring

Data hostas inom EU och behandlas enligt GDPR. Den säljs aldrig och delas aldrig med tredje part för marknadsföring.

GDPR

Redundanta säkerhetskopior

Automatiska, krypterade säkerhetskopior körs över flera tillgänglighetszoner, med regelbundet testad katastrofåterställning.

Flera zoner

Least-privilege intern åtkomst

SelfSIA-personal kan inte bläddra i kunddata som standard. Produktionsåtkomst ges bara vid behov och varje tillfälle loggas.

Ingen stående åtkomst

Kontinuerlig övervakning

Automatisk hotdetektering och sårbarhetsskanning körs dygnet runt.

Övervakning 24/7

Sårbarhetsrapportering

Säkerhetsforskare kan rapportera problem direkt till vårt team. Varje rapport hanteras inom två arbetsdagar.

Datalivscykel

Vad som händer från det att du kopplar din bank

01

Koppla

Du autentiserar dig direkt mot din bank via dess egen säkra inloggning. SelfSIA får en skrivskyddad åtkomsttoken – aldrig dina uppgifter.

02

Kryptera

Transaktioner krypteras under överföring (TLS 1.3) så fort de lämnar din bank, innan de rör SelfSIA:s servrar.

03

Bearbeta

Vår AI kategoriserar och stämmer av poster i en isolerad miljö som bara gäller din arbetsyta.

04

Lagra

Resultaten krypteras i vila (AES-256) och lagras i EU-datacenter, med säkerhetskopior i flera zoner.

05

Behåll / radera

Data behålls bara så länge bokföringsregler kräver, eller raderas på begäran enligt dina GDPR-rättigheter.

Kopplad via licensierad, reglerad bankinfrastruktur

Öppen bank (PSD2 / AISP) Reglerade betalinstitut EU-övervakade aggregatorer Banknivåautentisering

Var vi står

Byggt på kontrollerna som certifieringar kräver – formella revisioner pågår

Vi visar hellre det verkliga läget än att runda av. Här är vad som är live idag och vad som finns på vår compliance-karta när vi skalar.

Vår syn på compliance

SelfSIA är byggt från dag ett på de tekniska kontroller som ramverk som SOC 2 och ISO 27001 kräver – kryptering, åtkomsthantering, loggning och incidenthantering – inte tillagda i efterhand.

När vi skalar formaliserar vi dessa kontroller till oberoende granskade certifieringar. Om du behöver dokumentation för din egen process idag kan vårt säkerhetsteam dela den aktuella kontrolluppsättningen direkt.

GDPR-anpassad datahantering Live
PSD2-licensierad öppen bankåtkomst Live
AES-256 / TLS 1.3-kryptering Live
Rollbaserad åtkomst och 2FA Live

Säkerhetsfrågor, besvarade rakt

Ser eller lagrar ni mitt internetbanklösenord?
Nej. SelfSIA kopplar via licensierade öppna bankleverantörer under PSD2. Du autentiserar dig direkt mot bankens egen inloggning; vi får bara en avgränsad, återkallelig åtkomsttoken – aldrig dina uppgifter.
Säljs eller delas min ekonomidata med tredje part?
Aldrig. Din ekonomidata används bara för att leverera SelfSIA till dig. Den säljs inte, hyrs inte ut och delas inte med annonsörer. Tredjepartsprocessorer (som molninfrastruktur) är avtalsbundna enligt GDPR.
Var lagras min data faktiskt?
All kunddata lagras i EU-baserade datacenter. Vi överför inte data utanför EES utan lämpliga skyddsåtgärder.
Vad händer med min data om jag stänger kontot?
Du kan begära radering när som helst. Vi behåller bokföringsunderlag bara under den lagstadgade tiden, därefter raderas datan permanent. Du kan starta processen i kontoinställningarna eller via support.

Har du en säkerhets- eller compliancefråga vi inte svarat på?

Vårt team kan gå igenom hela kontrolluppsättningen, dataflöden och den aktuella kartan med dig eller din revisor.