Sikkerhet
Sist oppdatert: 2. oktober 2026
Her beskriver vi hvordan Gadder sikrer tjenestene gadder.no, Privat og Proff, og hvordan du melder fra om en mulig sårbarhet. Bedriftskunder kan be om utfyllende sikkerhetsdokumentasjon og databehandleravtale.
All trafikk er kryptert med HTTPS.
Innlogging kreves som standard i API-ene våre.
Meld fra om sårbarheter til info@gadder.no.
1. Drift og lagring
Tjenestene driftes på Microsoft Azure. Databaser og filer lagres i Azure og er kryptert når de er lagret. All trafikk mellom nettleseren din og tjenestene går over HTTPS, og nettleseren instrueres om å aldri bruke ukryptert forbindelse (HSTS).
Hemmeligheter som nøkler og passord til underleverandører oppbevares i Azure Key Vault, ikke i kildekoden.
2. Innlogging og tilgang
Privat og Proff bruker felles innlogging. Du kan logge inn med e-post og passord, Vipps eller Google, og du kan slå på tofaktorautentisering med en autentiseringsapp.
Alle API-endepunkter krever innlogging med mindre de er bevisst gjort offentlige, for eksempel adressesøk og beregninger i den åpne energiplanen. Tilgang styres etter rolle, og administrative funksjoner krever administratorrolle. Innloggingsøkter kan trekkes tilbake, og innlogging er begrenset mot gjentatte forsøk.
3. Logging og sporbarhet
Vi logger sikkerhetshendelser og endringer slik at vi kan oppdage misbruk og rette feil. Personopplysninger som navn, e-post, telefonnummer og adresser maskeres før forespørsler logges, og IP-adresser lagres pseudonymisert eller som grov plassering.
Hvor lenge loggene lagres, står i personvernerklæringen.
4. Kunstig intelligens
Noen funksjoner bruker AI-modeller, blant annet analyse av plantegninger og dokumenter. Innholdet sendes bare når du bruker funksjonen, og vi tillater ikke at dataene brukes til å trene leverandørenes generelle modeller. Hvilke leverandører som brukes, står i personvernerklæringen.
5. Underleverandører
Vi bruker et begrenset sett underleverandører til drift, e-post, betaling, analyse og AI. Oversikten med formål står i personvernerklæringen. Bedriftskunder får en fullstendig liste med lagringssted på forespørsel.
6. Meld fra om sårbarheter
Har du funnet en mulig sårbarhet, vil vi gjerne høre fra deg. Send en beskrivelse til info@gadder.no med emnet «Sikkerhet», gjerne med stegene som trengs for å gjenskape feilen. Maskinlesbar kontaktinformasjon finnes i /.well-known/security.txt.
Vi ber om at du ikke henter ut, endrer eller sletter andres data, ikke forstyrrer driften, og gir oss rimelig tid til å rette feilen før du omtaler den offentlig. Vi bekrefter at vi har mottatt henvendelsen, og holder deg oppdatert.
7. Sikkerhetshendelser
Ved et brudd på personopplysningssikkerheten varsler vi Datatilsynet innen 72 timer når det er påkrevd, og berørte kunder og brukere uten ugrunnet opphold.
8. For bedriftskunder
Bruker virksomheten din Proff, kan vi inngå databehandleravtale og svare på leverandør- og sikkerhetsvurderinger. Ta kontakt på info@gadder.no.
Spørsmål om sikkerhet?
Skriv til oss hvis du vil melde fra om en sårbarhet eller trenger sikkerhetsdokumentasjon.