Vad tjänsten lagrar — och vad den aldrig lagrar
Skyddsplan är ett metadatalager. Det håller process, status, datum och ansvar — aldrig innehållet i en säkerhetsprövning och aldrig säkerhetsskyddsklassificerade uppgifter.
Senast avstämd mot gällande författningar 6 september 2026
Varför gränsen är dragen så
Om tjänsten lagrade utredningsmaterial skulle den bli en del av kundens säkerhetskänsliga verksamhet. Då skulle den behöva godkända kryptografiska funktioner, sannolikt ett eget säkerhetsskyddsavtal, och varje kund skulle behöva hantera oss som leverantör i sitt eget säkerhetsskydd.
Genom att hålla systemet till process och status kan tjänsten driftas som en vanlig molntjänst — och ni slipper en leverantörsrelation som i sig kräver säkerhetsskydd. Praktisk konsekvens: varje fält som skulle kunna bära utredningsinnehåll är antingen borttaget eller begränsat till en referens ni själva definierar.
Vad som lagras — och vad som inte gör det
| Område | Lagras | Lagras aldrig |
|---|---|---|
| Person | En referens ni väljer: internt anställningsnummer eller initialer. | Personnummer, namn i klartext krävs inte, kontaktuppgifter utöver inloggning. |
| Säkerhetsprövning | Att ärendet finns, dess status, datum för varje övergång och ansvarig funktion. | Innehåll från säkerhetsprövningssamtal, referenser, uppgifter om ekonomi och familjeförhållanden. |
| Registerkontroll | Att kontroll begärts, när, och när den behöver förnyas. | Utfall, registerutdrag eller uppgifter ur register i någon form. |
| Befattning | Benämning, säkerhetsklass, beslutsdatum och skälet till placeringen. | Underlag som i sig är säkerhetsskyddsklassificerat. |
| Plandelar | Text på öppen nivå, status, fastställandedatum och nästa revision. | Analysunderlag med skyddsvärden, sårbarheter eller hotbild i klartext. |
| Handlingar | Att en handling finns och var den förvaras. | Handlingen själv. Inga filer laddas upp. |
Hur uppgifterna skyddas
- Isolering per organisation. Radnivåsäkerhet i databasen knyter varje rad till organisationen, och åtkomst prövas mot medlemskapet vid varje läsning.
- Behörighet på servern. Vem som får ändra vad kontrolleras i serverkoden innan ändringen sker, inte bara genom att gränssnittet döljer knappar.
- Inloggning utan lösenord. Åtkomst sker med en länk till arbetsadressen, vilket tar bort återanvända lösenord som angreppsyta.
- Inbjudningar med hashade tokens. En inbjudan lagras aldrig i klartext och gäller i fjorton dagar. Endast säkerhetsskyddschefen bjuder in och sätter roller.
- Sparsam e-post. Påminnelser säger att något behöver göras, inte vad. Sammanhanget finns i tjänsten, bakom inloggning.
Drift och personuppgifter
Databas och applikation ska driftas i europeisk region, och personuppgiftsbiträdesavtal ska finnas med underleverantörerna för drift och databas innan en kund tas i skarp drift. De personuppgifter som förekommer är arbetsrelaterade: e-postadress för inloggning, roll i organisationen och den referens ni själva valt för en person.
Vid uppsägning lämnas uppgifterna ut i maskinläsbart format och raderas därefter. Ni behåller alltid era egna underlag — de har aldrig funnits någon annanstans än hos er.
Frågor om datalagring
Kan vi lagra säkerhetsskyddsklassificerade uppgifter i Skyddsplan?
Nej, och det går inte heller rent praktiskt: fälten finns inte. Säkerhetsskyddsklassificerade uppgifter ska hanteras i informationssystem som är godkända för ändamålet. Skyddsplan är inte ett sådant system och ska inte användas som ett.
Varför lagras inte personnummer?
Personnummer behövs för registerkontroll, men den framställan görs hos tillsynsmyndigheten — inte här. Att undvika personnummer minskar mängden känsliga personuppgifter, gör kopplingen mellan person och säkerhetsklass mindre exponerad och tar bort en hel klass av frågor vid granskning. Systemet avvisar en referens som ser ut som ett personnummer.
Vad menas med att systemet är ett metadatalager?
Att det håller uppgifter om processen — vilket ärende som finns, var det står, vilka datum som gäller och vem som ansvarar — men inte innehållet i processen. Systemet vet att ett säkerhetsprövningssamtal har hållits och när. Det vet inte vad som sades.
Vem kan komma åt vår organisations uppgifter?
Bara medlemmar i er organisation, och bara i den utsträckning rollen tillåter. Isoleringen görs i databasen med radnivåsäkerhet kopplad till medlemskapet, inte bara i applikationslagret. Behörighetskontrollen sker på servern innan en ändring får ske.