Produkt Anvendelse Priser Vejledninger Om os Log ind Start gratis
Sikkerhed

En platform om tillid skal også fortjene den. Sådan holder vi dig sikker.

I klart sprog: hvordan konti oprettes, hvorfor vi kun kan tjekke websites, du har vist er dine, hvordan dine data beskyttes, og hvad vi bevidst ikke påstår. Ingen badges at vifte med — bare de faktiske beskyttelser, så du selv kan bedømme dem.

Bevis før noget kører

Intet sker, før du beviser, hvem du er — og hvad der er dit

De to ting, der er mest åbne for misbrug på et scanningsværktøj, er at oprette konti og selve scannerne. TrustCtrl sætter begge bag bevis.

Intet oprettes, før du bekræfter

Ingen konto og ingen data findes, før du bekræfter din e-mailadresse — via et engangslink, der er gyldigt i 24 timer. Oprettelsen er hastighedsbegrænset og bygget, så den ikke kan bruges til at fiske efter, hvilke e-mailadresser der findes.

Du beviser, at websitet er dit

Fuld overvågning går først i gang, når du har vist, at du ejer et website, med en enkelt lille indstilling, vi guider dig igennem (en DNS-record). Indtil da får det kun lette, passive tjek — så ingen kan rette TrustCtrl mod et website, de ikke ejer.

Set udefra

TrustCtrl ser på dit website udefra, som dine kunder og angribere ser det. Der er intet at installere på dine servere og ingen adgang, du skal give videre.

Din konto

Stærke logins, og adgang kun der, hvor det er nødvendigt

Adgang til dine findings er adgang til et kort over dine svage punkter — så det er beskyttet derefter.

To-faktor-login

To-faktor-login (2FA) med en authenticator-app er indbygget, og en administrator kan kræve det for alle i din organisation — så ingen konto kan springe det over.

Den rette adgang til hver person

Du kan give hver person adgang til kun den del, de har brug for — webteamet får SiteControl, mailteamet får MailControl, og administration holdes adskilt (rollebaserede tilladelser). Folk ser, hvad deres rolle kræver, ikke mere.

En respektfuld indbakke

Vi mailer dig kun, når noget kræver handling nu — dit site nede, et knækket login eller checkout, et falsk site der efterligner dig, et ugyldigt certifikat, en placering på en blacklist. Rutine-findings bliver i dashboardet og det ugentlige overblik, så en hastende alarm stadig betyder noget.

Dine data & vores scannere

Beskyttet hvor det gemmes, forsigtig hvor det når hen

En platform, der tjekker andres websites, har en pligt i begge retninger: beskytte det, den gemmer, og sikre, at dens egne scannere ikke kan gøres til et våben.

Dine data er krypteret

Følsomme data krypteres, når de gemmes (AES-256-GCM) og beskyttes, mens de rejser (TLS) — intet følsomt ligger og flyder i klartekst.

EU-hostet, GDPR-tilpasset

TrustCtrl er hostet i EU og drevet af Certiva ApS, en dansk virksomhed (CVR 46450965). Databehandling er GDPR-tilpasset, og en databehandleraftale er tilgængelig.

Scannere der ikke kan narres

Vores scannere er hærdet, så de ikke kan narres til at række ind i private eller interne systemer (beskyttelse mod SSRF- og DNS-rebinding-angreb) — et tjek forbliver et tjek.

Hvad vi ikke påstår

Ærlige om, hvor vi er

TrustCtrl har på nuværende tidspunkt ikke ISO 27001- eller SOC 2-certificering, og det lader vi ikke som om. Det, der står på denne side, er, hvordan platformen faktisk er bygget — beskrevet enkelt nok til, at du kan bedømme den på de rigtige beskyttelser, ikke på badges. Har du spørgsmål til en købsbeslutning, så spørg os bare.

Ofte stillede spørgsmål

Sikkerhedsspørgsmål, besvaret enkelt

Kan nogen bruge TrustCtrl til at tjekke et website, de ikke ejer?

Nej. Fuld overvågning går først i gang, når kontoen har bevist, at den ejer websitet, med en enkelt lille indstilling, vi guider dig igennem. Indtil da får et website kun lette, passive tjek — så ingen kan rette TrustCtrl mod et website, de ikke ejer.

Hvordan er min konto beskyttet?

Med to-faktor-login via en authenticator-app, som en administrator kan kræve for alle, plus muligheden for at give hver person adgang til kun den del, de har brug for. Og intet oprettes, før du bekræfter din e-mail via et engangslink, der er gyldigt i 24 timer.

Er TrustCtrl ISO 27001- eller SOC 2-certificeret?

Nej. TrustCtrl har på nuværende tidspunkt ikke ISO 27001- eller SOC 2-certificering, og vi påstår ikke godkendelser, vi ikke har. I stedet beskriver vi de rigtige beskyttelser åbent — bekræft-først-oprettelse, at bevise at du ejer et website før tjek, to-faktor-login, adgang pr. person, krypterede data og scannere der ikke kan narres ind i interne systemer — så du kan bedømme dem direkte.

Se det i praksis

Oprettelsen er den første beskyttelse, du møder

Opret en konto, og du ser bekræft-først-oprettelsen og bevis-at-det-er-dit-trinnet med det samme — gratis under early access, uden betalingskort.