Hvordan vi beskytter barnets data

Nettvakten behandler sensitiv informasjon om barn. Vi tar dette ansvaret ekstremt alvorlig. Her forklarer vi hvordan data beskyttes i alle ledd.

Det viktigste først: Rå skjermtekst fra barnets enhet forlater ALDRI telefonen. Nettvakten analyserer teksten lokalt, og kun anonymiserte varsler og krypterte rapporter sendes videre.

Sikkerhet i alle ledd

🔒
Kryptert database
All data på telefonen er kryptert med AES-256
Les mer om kryptering →
🔐
Krypterte rapporter
Rapporter krypteres før de sendes, og kan kun låses opp av deg
Les mer om ende-til-ende-kryptering →
🛡
Sikker tilkobling
All kommunikasjon skjer over HTTPS med sertifikat-pinning
Les mer om trygg nettsurfing →
🗑
Automatisk sletting
Gamle hendelser slettes automatisk etter reglene du setter
Les mer om GDPR og lagringstid →

1. Hva skjer på barnets telefon?

Nettvakten bruker Android sin tilgjengelighetstjeneste til å lese tekst på skjermen. Denne teksten analyseres umiddelbart i telefonens minne:

Tenk på det slik: Nettvakten fungerer som en vekter som leser et brev, sjekker om det er trygt, og deretter makulerer brevet. Bare beskjeden «dette brevet var trygt» eller «dette brevet var mistenkelig» lagres.

2. Hvordan beskyttes data på telefonen?

3. Hva sendes til serveren — og hvordan?

Kun to typer data sendes fra telefonen til serveren:

a) Krypterte rapporter

Deteksjonshendelser pakkes i en rapport som krypteres før den forlater telefonen. Krypteringen bruker to lag:

b) Anonymisert telemetri (valgfritt)

Hvis du har gitt samtykke til datadeling, sender appen anonymiserte data som hjelper oss å forbedre deteksjonen. Også denne dataen krypteres før den forlater telefonen — serveren kan ikke lese den.

Dataen vi samler inn:

Hva som ALDRI samles inn:

All kommunikasjon mellom appen og serveren skjer over HTTPS med sertifikat-pinning. Det betyr at selv om noen kontrollerer Wi-Fi-nettverket, kan de ikke avlytte eller endre dataene.

4. Innlogging og brukerkonto

Nettvakten bruker e-post og passord for innlogging, med støtte for Google-innlogging og Vipps som planlagte alternativer:

Planlagt: Google-innlogging (OAuth 2.0) og Vipps Login er under utvikling og vil bli tilgjengelig før lansering. Da slipper du å opprette et eget passord hos oss.

5. Hva skjer på serveren?

6. Sikkerhet i nettportalen (nettvakten.eu)

Nettvakten sin nettside og brukerportal er bygget med flere lag av forsvar mot vanlige nettangrep. Tiltakene beskytter både vanlige brukere og administratorer.

For alle brukere (konto og nettside)

For administratorer

Nettverks- og transportlag

Utviklermiljø vs. produksjon: Testdata og mock-API er fullstendig adskilt fra produksjonskoden. Ingen intern API-struktur, testnøkler eller mockdata er synlig i koden som deployes til nettvakten.eu.

7. Automatisk sletting (GDPR)

Nettvakten sletter data automatisk i henhold til disse reglene:

Lagringstiden vil bli vurdert i dialog med Datatilsynet før produksjonslansering. Du kan også slette all data manuelt fra innstillingene når som helst.

8. Hva vi IKKE gjør

9. Sikkerhetsrevisjon

Nettvakten har gjennomgått 5 runder med intern sikkerhetsrevisjon der totalt 83 potensielle sårbarheter ble identifisert og 80 ble utbedret i kode. De gjenværende 3 krever ekstern integrasjon og er planlagt før produksjonslanseringen.

Revisjonen dekket: SQL-injeksjon, timing-angrep, brute-force-beskyttelse, krypteringsimplementasjon, nettverkssikkerhet, tilgangskontroll, datalagring, anti-manipulasjon og mye mer.

Detaljert teknisk dokumentasjon er tilgjengelig for sikkerhetsrevisorer under NDA.

10. Spørsmål?

Har du spørsmål om hvordan vi beskytter barnets data? Ta kontakt:

support@nettvakten.eu