Hopp til innholdet
Norenta

Sikkerhet og drift

Hver bedrift som er kunde har sin egen database. Serverne står i Tyskland innenfor EØS, og sikkerhetskopi tas hver natt. Under står hvem som kommer til dataene, og hvordan de sikres.

Sist endret 29.09.2026.

Adskilte bedrifter

  • Egen database. Hver kundebedrift kjører som sitt eget system med sin egen database. Det finnes ingen felles database der bedrifter skilles med en kolonne.
  • Egen datamappe og avgrensede tjenester. Hver bedrift har egne filer og egne systembrukere for kundetjenestene. Den offentlige innloggingsportalen bruker avgrensede oppslagstjenester og åpner ikke kundedatabasene direkte.
  • Servere i EØS. Serverne står i Tyskland (Hetzner, Falkenstein). Primær lagring er i EØS; sikkerhetskopier har lagringssteder i Finland og Norge. Skriver du til oss på e-post, ligger den korrespondansen hos Microsoft Ireland under EU Data Boundary med dokumenterte unntak for overføringer — se personvernerklæringen punkt 7.
  • Underleverandørene står med navn. Alle som kan komme borti opplysningene står med navn og land i vedlegg B til databehandleravtalen.

Innlogging og tilgang

  • Mobilnummer og SMS. Ledere bekrefter mobilnummeret med SMS ved første innlogging og lager et personlig passord; senere krever hver ny innlogging passord og SMS-kode. Ansatte uten lederrolle logger inn i appen med mobilnummer og SMS-kode. Bruk mobilnummeret arbeidsgiveren har registrert.
  • Personlig passord for ledere. Passordet kan ha 8–128 tegn, og vanlige, lett gjettede passord blir avvist. Vi lagrer en saltet passordhash (PBKDF2-SHA256), aldri passordet i klartekst. Gjentatte feilforsøk gir opptrappende sperre, og innloggede økter på web ligger i en informasjonskapsel som ikke kan leses av skript og bare sendes kryptert.
  • Glemt passord. Som leder legger du til en gjenopprettingsadresse i Min innlogging mens du har tilgang; ny adresse bekreftes med passord, SMS og lenken i den nye postkassen. Ved reset bruker du lenke til en tidligere bekreftet adresse og SMS til registrert mobilnummer. Ansatte uten lederrolle har ikke passord, og har derfor ingenting å tilbakestille: veien inn igjen er den samme som veien inn — mobilnummeret og en ny kode. Har du mistet tilgangen til mobilnummeret, kontakt support@norenta.no for avklaring; ingen reserve erstatter SMS.
  • Personlige tilganger. Endret passord, rolle, telefon eller aktivitet trekker tilbake gamle personlige økter og apptilganger.
  • Appkontoen. Ansatte uten lederrolle har bare tilgang til appen — aldri til lederens del av systemet, og ikke til andres personopplysninger ut over navn og rolle i organisasjonskartet og hvem som har lånt et felles verktøy.
  • Den som har sluttet. En bruker som er registrert som sluttet, kan ikke logge inn.
  • Dør for et AI-verktøy. Vil dere koble et annet verktøy til registrene, går det gjennom én dør. Døra er av som standard og åpnes av daglig leder; deretter lager hver leder sin egen nøkkel. Nøkkelen gir aldri lederrolle, kan trekkes tilbake med ett trykk, og hver skriving føres på den som eier nøkkelen. Fravær, samtaler og personalmapper finnes ikke bak den.

Personvern i datamodellen

  • Ingen diagnose. Fravær registreres bare som type og datoer — det finnes ikke noe felt for diagnose eller årsak. Oppfølgingsnotatet på sykefravær er fritekst, og skjermes som beskrevet under.
  • Samtaler og mapper er stengt. Medarbeidersamtaler vises bare til nærmeste leder, men daglig leder kan få dem med i det samlede uttrekket av registrene. Sykefraværsoppfølging og personalmappe vises til nærmeste leder og daglig leder. Dette er håndhevet i systemet, og stengt for e-post og tilsynsmappe.
  • Rydding ved fratreden. Noen kontaktfelt og samtaler slettes automatisk. Annen historikk krever manuell gjennomgang. Se oppbevaring per kategori.
  • Endringsloggen. Endringer i registrene logges med hvem som gjorde hva, når — det er en del av internkontrollen kunden får levert.

Sikkerhetskopi og gjenoppretting

  • Kopi hver natt. Sikkerhetskopi av kundens database og vedlegg tas automatisk hver natt, også den første natten etter at kundeoppsettet er laget. Vil dere vente med ekte opplysninger til den første kopien er bekreftet, sier dere fra, så bekrefter vi den på e-post.
  • Ekstern kopi. Hver kopi krypteres på serveren før den lastes opp til Hetzner Storage Box i Helsinki. Nøkkelen som åpner kopiene, ligger ikke på serveren. Norentas maskin i Norge henter bare de krypterte kopiene.

Når avtalen tar slutt

  • Uttrekk når som helst. Hele innholdet kan lastes ned mens avtalen løper — alle registrene som regneark og de opplastede filene i én fil. Dere trenger ikke be oss om det.
  • Dere velger ved opphør. Ved opphør velger dere om opplysningene skal slettes eller leveres tilbake. Det samme uttrekket leveres på forespørsel innen 14 dager, uten kostnad.
  • Så slettes det. Opplysningene slettes senest 30 dager etter opphør og sikkerhetskopiene senest 90 dager — bortsett fra fakturagrunnlaget, som bokføringsloven krever at vi tar vare på. Slettingen bekreftes skriftlig.

Forbindelse og logging

  • Kryptert forbindelse. All trafikk går over TLS (HTTPS). Sertifikatene utstedes og fornyes automatisk. Nettleseren får beskjed om alltid å bruke kryptert forbindelse (HSTS), om ikke å vise sidene inni andre nettsteder, og om bare å laste innhold fra norenta.no (Content Security Policy) — ingen skript eller ressurser fra tredjepart.
  • Driftsloggen. Webserveren fører en teknisk driftslogg (IP-adresse maskert til nettverksdelen, tidspunkt, adresse som ble hentet, metode, statuskode og nettleser). Den brukes til drift og sikkerhet, ikke til markedsføring, og slettes senest etter 30 dager.
  • Feilrapporter. Uventede feil får et referansenummer som vises på skjermen og lagres uten innholdet i det som ble sendt. Feilrapporter slettes automatisk etter 90 dager.

Kjente begrensninger

  • Ingen sertifisering, ingen døgnvakt. Vi har ingen sertifisering (som ISO 27001), og ingen døgnbemannet vakt.
  • Datasenteret er andres. Fysisk sikkerhet i datasenteret er deres ansvar, regulert i avtale.
  • Ingen ekstern penetrasjonstesting. Funn fra dem som prøver seg likevel, tar vi imot — se under.
  • Hele tjenesten er ikke gjenopprettet i en øvelse. 21. september 2026 hentet vi en kryptert kopi tilbake, åpnet den og kontrollerte databasene. En hel server er ikke satt opp på nytt som kjørende tjeneste i en øvelse, og tiden det tar, er ikke målt.
  • Overvåkingen står hos oss selv. Drift måles hver time: at systemene kjører, at det er plass på disken, og at nattens sikkerhetskopi kom — både på serveren og på kopien utenfor. Overvåking utenfra er ikke satt opp ennå.
  • Varsel om personvernbrudd. Vi varsler uten unødig opphold og senest 24 timer etter at vi blir kjent med bruddet, også kveld og helg. Det kan forsinke oppdagelsen, men endrer ikke varslingsfristen når bruddet er kjent.

Hele listen står i vedlegg C til databehandleravtalen, som ligger åpent her — de kjente begrensningene med navn, slik at bedriften kan gjøre sin egen vurdering etter personvernforordningen artikkel 32.

Har du funnet en sårbarhet?

Skriv til post@norenta.no, merket «sikkerhet». Beskriv hva du fant og hvordan vi kan gjenskape det. Vi svarer, retter og sier fra når det er rettet. Ikke hent ut, endre eller slett andres opplysninger for å bevise et funn — en beskrivelse holder. Kontaktinformasjonen finnes også i maskinlesbar form på /.well-known/security.txt.

Skjermbilde med demodata

Forstørret skjermbilde

Åpne bildefilen i ny fane