Sikkerhed og compliance hos Mahoje Hosting

Vi tager datasikkerhed alvorligt. Her er en gennemsigtig gennemgang af vores tekniske og organisatoriske sikkerhedsforanstaltninger.

Datacenter og serverplacering +
Alle data opbevares på servere placeret i Danmark og EU. Vi bruger udelukkende europæiske datacenteroperatører. Data forlader aldrig EU's jurisdiktion.
Kryptering +
Al kommunikation krypteres med TLS 1.3. Data i hvile krypteres på diskniveau. Emails transmitteres med STARTTLS/SMTPS.
Databehandleraftale (DPA) +
Alle kunder får automatisk en databehandleraftale der opfylder GDPR artikel 28. DPA'en er inkluderet i prisen — ingen tillæg, ingen ansøgning.
Adgangskontrol +
Adgang til produktionssystemer kræver to-faktor-godkendelse. Passwords hasheres med Argon2id. Adminadgang logges og auditeres.
Backup og disaster recovery +
Daglig backup af alle kundedata. Backups opbevares krypteret i 30 dage. Recovery Time Objective (RTO): 4 timer. Recovery Point Objective (RPO): 24 timer.
GDPR og Schrems II +
Vi er registreret som databehandler under dansk lovgivning. Vi bruger ingen amerikanskejede underdatabehandlere til opbevaring af kundedata. Vi er ikke underlagt US CLOUD Act.

Download databehandleraftale

Alle kunder modtager automatisk en GDPR-compliant databehandleraftale ved oprettelse. Har du spørgsmål til DPA'en, er du velkommen til at skrive.

Kontakt om DPA

Har du spørgsmål om vores sikkerhedsforanstaltninger?

Vi svarer gerne på spørgsmål om teknisk sikkerhed, GDPR-compliance eller Schrems II. Skriv til os — vi svarer inden for 24 timer på hverdage.

Kontakt os