Informasjonskapsler
De åpne sidene på norenta.no setter ingen informasjonskapsler, og bruker ingen sporing eller analyseverktøy. Derfor er det heller ingen boks å klikke bort. Logger du inn i Norenta, lagres det som trengs for innlogging og bruk av tjenesten. Tema og enkelte utkast lagres lokalt som beskrevet nedenfor.
Drakten på nettstedet
Sidene starter lyst, uansett innstillingen på enheten. Velger du mørk
eller lys drakt i toppen, lagres bare valget i nettleseren som
norenta_nettsted_tema. Det brukes for at sidene og
skjermbildene skal vise samme drakt ved neste besøk. Valget sendes ikke
til serveren og er uavhengig av innstillingen i selve produktet.
Valget ligger til du endrer det eller sletter nettsteddataene. Avviser nettleseren lokal lagring, kan du fortsatt bytte drakt på siden du leser. Uten JavaScript virker nettstedet i lys drakt.
Når du logger inn
Logger du inn i systemet, lagres dette i nettleseren din:
Sveip sidelengs for hele tabellen.
| Hva | Hvorfor | Hvor lenge |
|---|---|---|
Informasjonskapselen __Host-norenta_auth |
Binder et innloggings- eller tilgangsforsøk til denne nettleseren. Sendes bare kryptert til samme vert, kan ikke leses av skript og har SameSite=Strict. | Ti minutter. Forsøket har sin egen absolutte frist som ikke forlenges ved ny SMS. |
Informasjonskapselen __Host-norenta_okt |
Holder deg innlogget på web. Den sendes bare over kryptert forbindelse og kan ikke leses av skript. | Inntil 30 dager etter at du sist brukte systemet (ett år i montørappen), eller til du logger ut. Høyst to år fra du logget inn. |
Valget av lyst eller mørkt tema (norenta_tema, lokal lagring) |
Så systemet ser likt ut neste gang | Til du sletter nettleserdataene |
Enhetsnøkkel for installert app (norenta_m_token, lokal lagring) |
Holder det installerte appskallet innlogget etter fullført innlogging. Montørappen i nettleseren bruker øktkapselen. | Ingen fast utløpstid. Tilbakekalles ved ny apptilgang, reset eller relevante kontoendringer; slettes fra enheten ved utlogging. |
Adressen til bedriftens system (norenta_m_vert, lokal lagring) |
Så appen vet hvor den skal spørre. Den samme appen brukes av alle bedriftene, og hver bedrift har sitt eget system | Til du logger ut |
Hvilke deler av systemet bedriften bruker (norenta_m_pakke,
lokal lagring) |
Så menyen står riktig med én gang, før appen har fått svar fra serveren | Til du logger ut |
Kladd av et avvik du ikke har sendt (norenta_m_avvik_kladd
med kontobundet endelse, lokal lagring) |
Så teksten ikke forsvinner ved dårlig dekning. Kladden vises først når samme konto er bekreftet på nytt. | Til avviket er sendt, du logger ut eller sletter nettsteddata. Valgte bilder og andre usendte skjemautkast beholdes i den åpne fanens minne. |
| Montørappens skall i nettleserens hurtiglager | Så «Ved ulykke» virker uten dekning | Til neste versjon av appen |
Skjulte menyvalg (norenta_meny_v1: med kontobundet endelse) |
Husker hvilke områder du har valgt å skjule i ledermenyen. Endrer ingen tilgang. | Til valget endres eller nettsteddata slettes. |
Ingen av verdiene deles med andre apper, og appen har hverken analyseverktøy eller annonsenettverk.
For ledere krever første innlogging SMS og oppretting av eget passord; senere kreves passord og ny SMS-kode. Montører logger inn med mobilnummer og SMS-kode. Passord, SMS-koder og resetfullmakter lagres ikke i nettleserens lokale lager. En resetlenke bruker et fragment som fjernes fra adresselinja straks. Lenken forbrukes først når du bekrefter handlingen, ikke når en e-postskanner bare åpner den.
Alt dette er nødvendig for tjenesten du har bedt om, og krever ikke samtykke etter ekomloven. Ingenting av det identifiserer deg overfor andre enn systemet du logger inn i, og ingenting brukes til markedsføring.
Kundens separate S01-leveranse
Dette avsnittet gjelder den separate S01-løsningen dersom den tas i bruk, ikke siden «Oppstartshjelp» i bedriftens instans.
På lederens side for valgfri hjelp med innlegging brukes
norenta_setup_v1: med en hash knyttet til bedriften, den aktuelle
utgaven av bedriftens system og innlogget bruker. Dette er
sesjonslagring i fanen, ikke en informasjonskapsel.
Den bevarer uferdige radvalg, referanser til registreringer og dokumenter, kontrollsummer, begrunnelser for restpunkter og egne rapportmerknader og anbefalinger. Ved uvisst svar etter sending bevares det nøyaktige innholdet i forespørselen, slik at samme forespørsel kan prøves igjen. Lokal lagring bekrefter ikke at registrering eller rapport er lagret på serveren.
Ved gjeninnlasting brukes bare utkast som sist ble lagret for mindre enn åtte timer siden. Ny aktivitet som lagrer utkastet fornyer dette tidspunktet. Grensen er en kontroll av gjenbruk ved innlasting, ikke en garanti om automatisk sletting etter åtte timer. Utkast for en annen bruker eller systemutgave ryddes når oppstartssiden leser lagringen. Sesjonslagring hører til fanen; nettleseren kan gjenopprette den når en tidligere økt åpnes igjen. Du kan fjerne den ved å slette nettsteddata.
Norentas tilgang til oppstartsoppdraget
Har bedriften bestilt oppstartshjelp, er innstillingen «Norentas tilgang» på fra start. En navngitt operatør åpner økten fra Norentas driftsflate. Kunden kan slå tilgangen av under Innstillinger. Ved levering slås den av, og åpne oppstartsøkter avsluttes. Dette er en annen ordning enn den separate S01-fullmakten.
Sveip sidelengs for hele tabellen.
| Informasjonskapsel | Formål | Lagring og gyldighet |
|---|---|---|
__Host-norenta_okt |
Holder operatøren innlogget i kundens instans for avtalt innlegging. Inneholder et tilfeldig øktbevis, ikke kundens dokumenter, passord eller SMS-koder. | Høyst åtte timer. Tilbakekalling av Norentas tilgang eller levering stanser videre bruk, også om kapselen fortsatt finnes i nettleseren. |
Kapselen sendes bare over HTTPS, er bundet til kundens adresse og kan ikke leses av sidens JavaScript. Det brukes ikke en særskilt SMS-fullmakt for oppstartshjelpen. Kapslene og utkastlagringen i den separate S01-løsningen nedenfor gjelder bare hvis den løsningen tas i bruk.
Separat S01-arbeidsøkt
S01-løsningen bruker __Host-norenta-s01-client for
nettleserbinding og __Host-norenta-s01-work for en avgrenset
arbeidsøkt. De er sesjonskapsler, sendes bare over HTTPS og kan ikke leses av
JavaScript. Kunden bekrefter S01-fullmakten med SMS. Fullmaktsforslaget gjelder
i høyst sju dager, og overføringsforsøket må fullføres innen to minutter.
Arbeidsøkten er begrenset av fullmakten og innloggingsøkten; tilbakekalling
stanser videre bruk. Utkast bruker norenta_setup_v1: med samme
åttetimerskontroll som S01-kundens utkast.
Dette er ikke tilgangen til oppstartshjelpen beskrevet over.
Norentas oppstartsfakturering
Dette gjelder Norentas operatørflate. Under
norenta-setup-invoice- med ordrenummer bevares bare
forsøkets UUID, valgt handling og kontrollsum for fakturagrunnlaget
(request_id, action og basis_hash) i
fanens sesjonslagring. Selve fakturaen, rapportteksten og kundens dokumenter
lagres ikke i denne verdien.
Referansen fjernes når serveren bekrefter mottaket, når hentet status viser forsøket eller når operatøren forkaster den lokale forespørselen. Den har ingen egen tidsgrense i skriptet. En gjenopprettet nettleserøkt kan beholde den. Å forkaste referansen avbryter ikke en handling serveren allerede har tatt imot. Serverens kvittering og status avgjør om noe er kølagt, uavklart eller utført; lokal lagring betyr ikke at en faktura er opprettet eller sendt.
Demoen
Demoen startes fra en lenke du har fått, eller fra nettsiden. Hver
invitasjon gir én demoutgave som er
tilgjengelig i 7 dager fra første vellykkede start. Invitasjonen kan trekkes
tilbake tidligere. Når du trykker «Start demoen», settes tre nødvendige
sesjonskapsler: norenta_demo for demoutgaven,
__Host-norenta_okt for innlogging og
__Host-norenta_demotilgang for kontroll av invitasjonen.
De har ingen fast lagringstid i nettleseren. En nettleser som gjenoppretter
forrige økt kan beholde dem etter lukking. Serveren stenger uansett ved utløp.
Sletting av kapslene starter ingen ny periode; samme lenke åpner samme demo.
Demofanen husker viste introduksjonskort i den eksisterende sesjonslagringen
(norenta_modulkort_vist), avgrenset til riktig demo og utløpstid.
Dette sendes ikke til serveren. Brukerutkast holdes bare i dokumentets minne.
Demoen har ingen frakoblet kopi i nettleseren. De nødvendige
tilgangskapslene brukes ikke som analyseidentifikatorer, og driftstellingen har
ingen ekstra målekall eller nettlesarlagring.
Demoendringer slettes ved utløp, normalt innen fem minutter, uten en ekstra lagringsdag. Ingen kundebackup bevarer demodata. Ubrukte invitasjoner utløper etter 30 dager. Les Personvern i demoen for registeropplysninger, teknisk måling og lagringstider.
Nettbrettet på lageret
Nettbrettet lagrer sin begrensede enhetsnøkkel
(norenta_kiosk_token), eventuell bedriftsadresse
(norenta_kiosk_vert) og draktvalg (norenta_kiosk_tema)
lokalt til de erstattes eller nettsteddata slettes. Lederen kan tilbakekalle
nøkkelen; lokal lagring gir ikke nøkkelen lengre gyldighet. En pågående
tilkobling (norenta_kiosk_paring) ligger bare i fanens
sesjonslagring og fjernes ved fullføring eller registrert utløp.
Ingen tredjeparter
Ingen andre enn oss setter informasjonskapsler eller leser noe fra nettleseren din på norenta.no. Sidene laster verken skrifttyper, skript, bilder eller videoer fra andre nettsteder — det er sperret på teknisk nivå i webserveren.
Mer om hva vi lagrer og hvorfor: personvernerklæringen.