Sikkerhet
Siden vår består sin egen sjekk
Det er lett å selge sikkerhet. Det er vanskeligere å bevise det. Derfor kjører vi den samme sjekken på vår egen side og viser resultatet her – også raden vi ikke består.
| Sjekk | Status | Verdi | Hva det betyr |
|---|---|---|---|
| Ytelse | Ikke sjekket | 0,1 s | Svartid målt fra Oslo. Lighthouse-score er ikke hentet inn her – vi viser ikke et tall vi ikke har målt. |
| Sikkerhetsheadere | Bestått | 6/6 | CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy og rammevern. |
| Cookies før samtykke | Bestått | 0 | Analysen er cookieløs. Derfor har denne siden ikke banner – det er ingenting å samtykke til. |
| Universell utforming | Bestått | 0 feil | Bygget etter WCAG 2.2 AA, som er strengere enn de 35 kravene private virksomheter må oppfylle. |
| Lovpålagt informasjon | Bestått | Org.nr. funnet | Foretaksnavn, org.nr., adresse, e-post og telefon står i footeren på hver side. |
Hva som gjøres
Seks ting på hver leveranse
Dette er ikke et tillegg du kjøper. Det er en del av prisen, fordi en side som kan misbrukes til å lure dine kunder ikke er ferdig.
Sikkerhetsheadere
CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy og rammevern settes på alle leveranser – ikke bare de som ber om det.
Avhengighetsskanning
Automatisk varsel ved kjent sårbarhet i en pakke, og oppdatering innen fem arbeidsdager på alle driftsavtaler.
Minste tilgang
Databaser med radnivå-sikkerhet, egne nøkler per tjeneste, ingen delte innlogginger. Du eier alle kontoer.
Hemmeligheter
Ingen nøkler i koden eller i Git. Alt ligger i plattformens hemmelighetslager, og roteres når noen slutter.
Sikkerhetskopi
Daglig backup med test av gjenoppretting hver måned. En backup du ikke har prøvd å lese tilbake, er ikke en backup.
Rapport
Du får en kort rapport ved lansering som sier hva som er testet og hva som ikke er det. Den er lesbar uten utviklerbakgrunn.
Lovkrav
Fire krav som er konkrete og testbare
De færreste bryter dem med vilje. De fleste vet ikke at de gjelder.
Org.nr. og foretaksnavn
Registrert foretaksnavn og organisasjonsnummer skal stå på nettsiden. Er du mva-registrert, skal «MVA» stå etter nummeret.
Kontaktinformasjon (ehandelsloven § 8)
Geografisk adresse, e-postadresse og et nummer kunden kan nå deg på. Et kontaktskjema alene er ikke nok.
Cookie-samtykke (ekomloven § 3-15)
Fra 1. januar 2025 må samtykke oppfylle GDPR-kravene: ingen forhåndsavkryssing, «avvis» like lett tilgjengelig som «godta», og ingen sporing før samtykke er gitt. Den enkleste måten å overholde dette er å ikke sette cookies i det hele tatt.
Universell utforming
Private virksomheter skal oppfylle 35 krav i WCAG 2.0 nivå A og AA. Offentlig sektor har 48 krav i WCAG 2.1. Vi bygger etter WCAG 2.2 AA, som dekker begge.
Dette er ikke juridisk rådgivning. Få standardvilkår og personvernerklæring kvalitetssikret av advokat før du bruker dem i avtaler.
Lovsjekk
Rydd opp i den siden du har
Du trenger ikke ny nettside for å bli lovlig. Lovsjekk-pakken er fastpris på den du har, også om den er WordPress.
- Lovsjekk-pakke
Fastpris på eksisterende side: cookie-samtykke etter ekomloven § 3-15, universell utforming, org.nr.-krav og personvernerklæring. Rapport og utbedring. - 7 900 kr
Kjør den gratis sjekken før du bestemmer deg. Du ser selv hva som må gjøres.
Kontakt
Snakk med den som koder
20 minutter på telefon, ingen presentasjon. Du får et prisspenn og en ærlig vurdering av om du trenger det du tror du trenger.
Book direkte
Velg et ledig kvarter i kalenderen. Du får en bekreftelse med lenke – ingen e-post fram og tilbake.
Book 20 minutter- E-post
- hei@kodekonsulentene.no
- Svartid
- 24 timer