Säkerhet

Senast uppdaterad 2026-09-02

Kort svar

maarbles hanterar ekonomi- och projektdata för organisationer som lever på andras pengar. Den datan är känslig, och den här sidan finns för att du ska slippa skicka oss ett säkerhetsformulär för att få veta hur vi behandlar den.

Vi är öppna också med det vi inte har. Längst ned står det.

Var din data ligger

  • Databasen — Postgres hos Supabase, driftad på AWS i eu-west-1 (Irland). All kunddata, inklusive transaktioner, budgetar och personuppgifter, lagras där.
  • Applikationen — Next.js hos Vercel, med serverkörning låst till Dublin (dub1), samma region som databasen. Statiska sidor levereras från Vercels globala CDN.
  • Säkerhetskopior — databasen ligger i dag på en plan utan leverantörsdriven daglig säkerhetskopiering. Vad det innebär, och vad vi gör åt det, står under Det vi inte har än.

Undantaget är AI-analys, som beskrivs nedan, och e-postutskick. Där behandlas data av amerikanska leverantörer med stöd av EU-kommissionens standardavtalsklausuler. Det står också i integritetspolicyn.

Hur organisationer hålls isär

Det här är den fråga som betyder mest i en flerkundstjänst: kan en organisation se en annans siffror. Svaret vilar på tre lager, inte på att koden råkar fråga rätt.

  • Row Level Security i databasen. Varje tabell har RLS påslaget, och en rad kan bara läsas av någon som tillhör den organisation raden pekar på. Isoleringen ligger i databasen, under applikationen — en bugg i en API-route kan inte kringgå den.
  • Ingen publik läsrätt. Nya tabeller och funktioner skapas utan rättigheter för anonyma anrop. Det krävs en uttrycklig tilldelning för att öppna något, och en spärr i vår CI avvisar varje migrering som försöker.
  • Automatiska spärrar före varje release. Bygget stoppas om någon API-endpoint saknar behörighetskontroll, om en ny tabell saknar RLS, eller om känsliga personaluppgifter skulle kunna nå någon utan rätt roll. Kontrollerna körs på varje förändring, inte vid en årlig genomgång.

Vem får se vad

Åtkomst styrs av rollen varje person har i sin organisation: ägare, vd, ekonomiansvarig, controller, projektansvarig, projektledare och revisor. Rollerna ger minsta möjliga behörighet — en projektledare ser sina egna projekt, och en revisor har läsrätt utan möjlighet att ändra något.

Löneuppgifter och andra känsliga personaluppgifter är dolda för roller som inte behöver dem, även när de har tillgång till kostnaden i övrigt.

Kryptering

  • I transit — TLS för all trafik. Domänen kör HSTS med ett års giltighet och finns på webbläsarnas preload-lista, så en nedgradering till okrypterad anslutning är inte möjlig.
  • I vila — diskkryptering med AES-256 hos driftleverantören, för både databas och de kopior som tas.
  • Hemligheter — API-nycklar och integrationstokens lagras krypterade och ligger aldrig i koden.

Spårbarhet

Ändringar i ekonomiskt underlag loggas med vem som gjorde dem, när, från vilken IP-adress, och vilka fält som ändrades — före- och eftervärde. Loggen tillhör organisationen och går att läsa i tjänsten.

Driftfel samlas separat via Sentry för felsökning. Aktuell tillgänglighet visas på driftstatussidan.

AI-analys

När du laddar upp ett beslutsbrev, tolkar en budgetfil eller kör en compliance-granskning skickas relevant projekt- och transaktionsdata till en språkmodell hos Anthropic, via Vercel AI Gateway.

Din data tränar inga modeller. Anthropic tränar inte på det som skickas via deras API, vi finjusterar inga modeller på ditt innehåll, och vi bygger inga sökindex av det utanför din egen organisation. Det maarbles lär sig av hur ni arbetar stannar inom er organisation.

Din data är din

  • Exportera hela din bokföring som SIE-fil, eller dina personuppgifter i maskinläsbart format.
  • Radera ditt konto när som helst. Personuppgifter tas bort omgående.
  • Bokföringsskyldig data kan behöva anonymiseras och sparas tills Bokföringslagens sjuårskrav löper ut. Det beskrivs i integritetspolicyn.

Underbiträden

Vi anlitar följande leverantörer för att kunna driva tjänsten:

  • Supabase — databas och inloggning. EU (Irland).
  • Vercel — applikationsdrift och CDN. Serverkörning i EU (Irland).
  • Anthropic, via Vercel AI Gateway — AI-analys. USA.
  • Resend — transaktionell e-post.
  • Sentry — felrapportering.
  • Stripe — betalning av prenumeration.
  • Fortnox — bokföringsintegration, endast om du själv aktiverar den.

Vi tecknar personuppgiftsbiträdesavtal med våra kunder. Hör av dig via kontaktsidan så skickar vi det.

Det vi inte har än

Vi är ett litet team och tänker inte påstå något annat. Följande är sant i dag, och står här för att du ska kunna fatta ett informerat beslut:

  • Ingen SOC 2- eller ISO 27001-revision. Vi har inte genomgått någon extern certifieringsrevision. Kontrollerna ovan finns, men de är inte granskade av tredje part.
  • Ingen tvåfaktorsautentisering. Inloggning sker med e-post och lösenord eller magisk länk. Tvåfaktor står näst på tur.
  • Ingen publicerad penetrationstest. Vi har inte låtit någon extern part attackera tjänsten under kontrollerade former.
  • Ingen leverantörsdriven daglig säkerhetskopiering. Databasplanen vi kör i dag ger inte automatiska dagliga kopior eller återställning till en godtycklig tidpunkt. Data ligger krypterad och replikerad hos driftleverantören, men vi lovar inget återställningsfönster som vi inte kan hålla. Det här är det första vi åtgärdar.

Om något av det här är ett krav för att ni ska kunna använda maarbles — säg det. Det påverkar vad vi prioriterar.

Hittat en sårbarhet

Rapportera den till oss via kontaktsidan. Vi svarar inom två arbetsdagar och håller dig underrättad tills problemet är åtgärdat. Vi vidtar inga rättsliga åtgärder mot den som rapporterar i god tro och inte har läst, ändrat eller spridit andras data.