Hvordan vi beskytter barnets data

Nettvakten behandler sensitiv informasjon om barn. Vi tar dette ansvaret ekstremt alvorlig. Her forklarer vi hvordan data beskyttes i alle ledd.

Det viktigste først: Rå skjermtekst fra barnets enhet forlater ALDRI telefonen. Nettvakten analyserer teksten lokalt, og kun anonymiserte varsler og krypterte rapporter sendes videre.

Sikkerhet i alle ledd

🔒
Kryptert database
All data på telefonen er kryptert med AES-256
Les mer om kryptering →
🔐
Krypterte rapporter
Rapporter krypteres før de sendes; full E2E-migrasjon til forelder-holdt nøkkel pågår
Les mer om ende-til-ende-kryptering →
🛡
Sikker tilkobling
All kommunikasjon skjer over HTTPS med TLS 1.2+ og moderne cipher-suites
Les mer om trygg nettsurfing →
🗑
Automatisk sletting
Gamle hendelser slettes automatisk etter reglene du setter
Les mer om GDPR og lagringstid →

1. Hva skjer på barnets telefon?

Nettvakten bruker Android sin tilgjengelighetstjeneste til å lese tekst på skjermen. Denne teksten analyseres umiddelbart i telefonens minne:

Tenk på det slik: Nettvakten fungerer som en vekter som leser et brev, sjekker om det er trygt, og deretter makulerer brevet. Bare beskjeden «dette brevet var trygt» eller «dette brevet var mistenkelig» lagres.

2. Hvordan beskyttes data på telefonen?

3. Hva sendes til serveren — og hvordan?

Kun to typer data sendes fra telefonen til serveren:

a) Krypterte rapporter

Deteksjonshendelser pakkes i en rapport som krypteres før den forlater telefonen. Krypteringen bruker to lag:

Pågående arbeid (2026-04): Vi er midt i en migrering fra «server-holdt» privat nøkkel til «forelder-holdt» privat nøkkel. Når migreringen er ferdig, vil bare forelderen kunne dekryptere rapportene — Nettvakten vil ikke lenger ha nøkkelen. I overgangsfasen lagrer vi den private nøkkelen sikkert (HSM-beskyttet), brukt kun til at dashboardet skal kunne vise rapport-innhold for forelderen. Detaljer: E2E-migrasjons-planen.

b) Pseudonymisert telemetri (valgfritt)

Hvis du har gitt samtykke til datadeling, sender appen pseudonymiserte deteksjonsdata som hjelper oss å forbedre deteksjonen. Disse dataene sendes via HTTPS og lagres som strukturerte rader på vår server (Cloudflare D1). Vi behandler dem som personopplysninger og er underlagt GDPR for innholdet.

Dataen vi samler inn:

Hva som ALDRI samles inn:

Krypterte rapporter (avsnitt a) er en separat datakanal og forblir uleselige for serveren. Dette avsnittet beskriver kun den valgfrie telemetrikanalen.

All kommunikasjon mellom appen og serveren skjer over HTTPS med TLS 1.2 eller nyere og moderne cipher-suites. Det betyr at selv om noen kontrollerer Wi-Fi-nettverket, kan de ikke avlytte eller endre dataene så lenge enhetens tillit til offentlige sertifikatutstedere er intakt.

4. Innlogging og brukerkonto

Nettvakten bruker Vipps Login som primær innloggingsmetode (BankID under panseret), med Google-innlogging (OAuth 2.0) som sekundær. Vi tar ikke imot innlogginspassord — det er en bevisst sikkerhetsbeslutning.

5. Hva skjer på serveren?

6. Sikkerhet i nettportalen (nettvakten.eu)

Nettvakten sin nettside og brukerportal er bygget med flere lag av forsvar mot vanlige nettangrep. Tiltakene beskytter både vanlige brukere og administratorer.

For alle brukere (konto og nettside)

For administratorer

Nettverks- og transportlag

Utviklermiljø vs. produksjon: Testdata og mock-API er fullstendig adskilt fra produksjonskoden. Ingen intern API-struktur, testnøkler eller mockdata er synlig i koden som deployes til nettvakten.eu.

7. Automatisk sletting (GDPR)

Nettvakten sletter data automatisk i henhold til disse reglene:

Lagringstiden vil bli vurdert i dialog med Datatilsynet før produksjonslansering. Du kan også slette all data manuelt fra innstillingene når som helst.

8. Hva vi IKKE gjør

9. Spørsmål?

Har du spørsmål om hvordan vi beskytter barnets data? Ta kontakt:

support@nettvakten.eu