En platform om tillid skal også fortjene den. Sådan holder vi dig sikker.
I klart sprog: hvordan konti oprettes, hvorfor vi kun kan tjekke websites, du har vist er dine, hvordan dine data beskyttes, og hvad vi bevidst ikke påstår. Ingen badges at vifte med — bare de faktiske beskyttelser, så du selv kan bedømme dem.
Intet sker, før du beviser, hvem du er — og hvad der er dit
De to ting, der er mest åbne for misbrug på et scanningsværktøj, er at oprette konti og selve scannerne. TrustCtrl sætter begge bag bevis.
Intet oprettes, før du bekræfter
Ingen konto og ingen data findes, før du bekræfter din e-mailadresse — via et engangslink, der er gyldigt i 24 timer. Oprettelsen er hastighedsbegrænset og bygget, så den ikke kan bruges til at fiske efter, hvilke e-mailadresser der findes.
Du beviser, at websitet er dit
Fuld overvågning går først i gang, når du har vist, at du ejer et website, med en enkelt lille indstilling, vi guider dig igennem (en DNS-record). Indtil da får det kun lette, passive tjek — så ingen kan rette TrustCtrl mod et website, de ikke ejer.
Set udefra
TrustCtrl ser på dit website udefra, som dine kunder og angribere ser det. Der er intet at installere på dine servere og ingen adgang, du skal give videre.
Stærke logins, og adgang kun der, hvor det er nødvendigt
Adgang til dine findings er adgang til et kort over dine svage punkter — så det er beskyttet derefter.
To-faktor-login
To-faktor-login (2FA) med en authenticator-app er indbygget, og en administrator kan kræve det for alle i din organisation — så ingen konto kan springe det over.
Den rette adgang til hver person
Du kan give hver person adgang til kun den del, de har brug for — webteamet får SiteControl, mailteamet får MailControl, og administration holdes adskilt (rollebaserede tilladelser). Folk ser, hvad deres rolle kræver, ikke mere.
En respektfuld indbakke
Vi mailer dig kun, når noget kræver handling nu — dit site nede, et knækket login eller checkout, et falsk site der efterligner dig, et ugyldigt certifikat, en placering på en blacklist. Rutine-findings bliver i dashboardet og det ugentlige overblik, så en hastende alarm stadig betyder noget.
Beskyttet hvor det gemmes, forsigtig hvor det når hen
En platform, der tjekker andres websites, har en pligt i begge retninger: beskytte det, den gemmer, og sikre, at dens egne scannere ikke kan gøres til et våben.
Dine data er krypteret
Følsomme data krypteres, når de gemmes (AES-256-GCM) og beskyttes, mens de rejser (TLS) — intet følsomt ligger og flyder i klartekst.
EU-hostet, GDPR-tilpasset
TrustCtrl er hostet i EU og drevet af Certiva ApS, en dansk virksomhed (CVR 46450965). Databehandling er GDPR-tilpasset, og en databehandleraftale er tilgængelig.
Scannere der ikke kan narres
Vores scannere er hærdet, så de ikke kan narres til at række ind i private eller interne systemer (beskyttelse mod SSRF- og DNS-rebinding-angreb) — et tjek forbliver et tjek.
Ærlige om, hvor vi er
TrustCtrl har på nuværende tidspunkt ikke ISO 27001- eller SOC 2-certificering, og det lader vi ikke som om. Det, der står på denne side, er, hvordan platformen faktisk er bygget — beskrevet enkelt nok til, at du kan bedømme den på de rigtige beskyttelser, ikke på badges. Har du spørgsmål til en købsbeslutning, så spørg os bare.
Sikkerhedsspørgsmål, besvaret enkelt
Kan nogen bruge TrustCtrl til at tjekke et website, de ikke ejer?
Nej. Fuld overvågning går først i gang, når kontoen har bevist, at den ejer websitet, med en enkelt lille indstilling, vi guider dig igennem. Indtil da får et website kun lette, passive tjek — så ingen kan rette TrustCtrl mod et website, de ikke ejer.
Hvordan er min konto beskyttet?
Med to-faktor-login via en authenticator-app, som en administrator kan kræve for alle, plus muligheden for at give hver person adgang til kun den del, de har brug for. Og intet oprettes, før du bekræfter din e-mail via et engangslink, der er gyldigt i 24 timer.
Er TrustCtrl ISO 27001- eller SOC 2-certificeret?
Nej. TrustCtrl har på nuværende tidspunkt ikke ISO 27001- eller SOC 2-certificering, og vi påstår ikke godkendelser, vi ikke har. I stedet beskriver vi de rigtige beskyttelser åbent — bekræft-først-oprettelse, at bevise at du ejer et website før tjek, to-faktor-login, adgang pr. person, krypterede data og scannere der ikke kan narres ind i interne systemer — så du kan bedømme dem direkte.
Oprettelsen er den første beskyttelse, du møder
Opret en konto, og du ser bekræft-først-oprettelsen og bevis-at-det-er-dit-trinnet med det samme — gratis under early access, uden betalingskort.