Dagly
Prøv demoen

Sikkerhet

Bygget for å holde lite, og holde på det.

Den sikreste opplysningen er den som aldri forlater enheten. Dagly er offline-først, deler bare det brukeren har valgt å dele, og gir hver støtteperson akkurat det rollen trenger – ikke mer.

  • Offline-først på enheten
  • Serverdata i Norge/EØS
  • Tilgang per aktivitet
  • Ingen sporing uten samtykke
  • HSTS og streng CSP

Slik er Dagly sikret

Minst mulig data, og tydelig kontroll over det som finnes.

Punktene under er de samme forpliktelsene som personvernerklæringen og driftsoppsettet allerede gir – samlet her, sett fra sikkerhetssiden.

  • Offline-først
  • Data i Norge/EØS
  • Tilgang per aktivitet
  • HSTS og streng CSP

Dataene ligger på enheten først

Dagsplan, rutiner og påminnelser lagres lokalt på brukerens egen telefon eller nettbrett. Det som aldri sendes, kan heller ikke komme på avveie underveis.

  • Dagsplan og rutiner lagres lokalt først
  • Hele dagen fungerer uten nett
  • Synk skjer bare ved behov

Det som lagres på server

Personopplysninger som må behandles på server, lagres i Norge eller innenfor EØS. Vi samler bare inn det tjenesten faktisk trenger for å virke.

  • Serverlagring i Norge eller EØS
  • Bilder, talemeldinger og private notater skjermes med rollebasert tilgang
  • Ingen innsamling uten et tydelig formål

Brukeren bestemmer hvem som ser hva

Hver aktivitet kan være privat, delt med utvalgte, eller synlig for alle støttepersoner. Støttepersoner ser bare det rollen trenger – ikke hele kalenderhistorikken.

  • Brukeren bestemmer selv hvem som kobles til
  • Synlighet styres per aktivitet: privat, valgte eller alle
  • Utvidet innsyn krever riktig rolle

Tilkoblinger til andre tjenester

Kalendertilkobling er valgfritt og skjer først etter at brukeren har gitt samtykke i tjenestens eget system. Dagly leser avtaler – ikke e-post, kontakter eller oppgaver.

  • Kobles bare til etter brukerens eget samtykke
  • Bare valgte kalendere og hendelser
  • Tilkoblingen kan kobles fra når som helst

Nettstedet og appen i nettleser

Dagly.no leveres bare over HTTPS, med en innholdssikkerhetspolicy som avviser skript, stiler og ressurser fra andre opphav enn vårt eget.

  • HSTS: nettleseren nekter å laste siden over vanlig HTTP
  • Streng CSP – alt innhold kommer fra dagly.no
  • Ingen tredjeparts sporingsskript eller annonsenettverk

Meld fra om en sårbarhet

Har du funnet en svakhet i Dagly, send den til support@dagly.no. Vi vil heller høre om et problem tidlig enn å lese om det senere.

  • Vi svarer uten ugrunnet opphold
  • Del gjerne detaljer om funnet – ikke personopplysninger fra andre brukere